Această regulă semnalează codul Java care are referinţe la următoareke metode şi parametri:
javax.servlet.http.HttpServletRequest.getRealPath("")javax.servlet.ServletContext.getRealPath("")javax.servlet.ServletRequest.getRealPath("")În WebSphere tradiţional, apelurile la aceste metode vor returna un şir care se sfârşeşte cu un slash înainte. În WebLogic, valoarea returnată nu se sfârşeşte cu un slash înainte. Ca rezultat, concatenarea şirului cu această metodă poate indica către un fişier valid în WebLogic, dar nu în WebSphere. Pentru fiecare apel de metodă semnalat, verificaţi că orice cod care utilizează rezultatul se ia în considerare adăugarea unui slash la sfârşit WebSphere.
De exemplu, să presupunem că aţi instalat un war explodat la /path/app.war. Apoi apelarea
getRealPath("") are rezultatele următoare:
/path/app.war/path/app.war/