代码审查问题:Denial of Service: Parse Double 如何处理
Abstract:
程序会调用解析 double 类型的方法,这会导致线程被挂起。
Explanation:
实现 java.lang.Double.parseDouble() 及相关方法时存在漏洞,可能导致在解析位于 [2^(-1022) - 2^(-1075) :2^(-1022) - 2^(-
1076)] 范围内的任何数字时线程被挂起。这个缺陷可被攻击者用于执行 DOS (Denial of Service) 攻击。
如何才可以通过代码审查??求帮忙