无论如何,有没有在ZAP中添加少量URL作为错误发现,以防止它们在新扫描中不被发现

问题描述

ZAP工具报告的问题很少包含在我们的代码中。我希望以后的扫描排除这些URL。

解决方法

您可以从扫描中排除这些URL,或者使用警报过滤器将其标记为误报(即使它们不是真的);

有关https://www.zaproxy.org/faq/how-do-i-handle-a-false-positive/的详细信息