System.getProperties()
System.setProperty()
System.setProperties()
System.clearProperties()
Integer.getInteger()
Boolean.getBoolean()
虽然访问系统属性本身并不是安全风险,但它经常出现在恶意代码中。 在任何安全审核中都应该仔细检查访问系统属性的代码。