Do not bypass certificates validation
이 페이지는 아직 한국어로 제공되지 않습니다. 번역 작업 중입니다.
현재 번역 프로젝트에 대한 질문이나 피드백이 있으신 경우
언제든지 연락주시기 바랍니다.ID: csharp-security/check-server-ssl-sertificates
Language: C#
Severity: Error
Category: Security
CWE: 295
Related CWEs:
Description
Never bypass certificate validation. Certificates should be correctly checked to avoid attacks from untrusted sources.
Learn More
Non-Compliant Code Examples
using System.Net;
using System.Net.Http;
class MyClass {
public static void connect()
{
ServicePointManager.ServerCertificateValidationCallback +=
(sender, certificate, chain, errors) => {
return true;
};
}
}
Compliant Code Examples
using System.Net;
using System.Net.Http;
class MyClass {
public static void connect()
{
// Safe: properly validate certificates (default behavior)
var client = new HttpClient();
}
}
원활한 통합. Datadog Code Security를 경험해 보세요