fortify

    2熱度

    3回答

    我正在使用Fortify代碼分析工具。在我的代碼,我從XML獲取字符串並解析它加倍 a= Double.parseDouble(b); 工具給我 The program calls a method that parses doubles and can cause the thread to hang. 我怎樣才能提高我的代碼?

    2熱度

    1回答

    的Windows: 我有HP SCA 4.21我的Windows7 64位計算機上安裝了許可證和規則包。 我有我的iOS項目下載在同一臺機器上。 然後我做以下的事情: 我打開AuditWorkbench,只有兩個「開始新項目」下的選項:「掃描Java項目」和「高級掃描...」。我選擇高級掃描。 我選擇了iOS項目的根目錄,根本沒有顯示.h和.m文件,只顯示了html文件。 我繼續最後發現它只掃描那

    3熱度

    1回答

    在我的jenkinsbuild中,我有一個Fortify SCA插件的Maven(v3.1.0)項目。我正在搜索命令以從sca測試中排除文件夾以及此命令所屬的位置。要測試的Java項目將從GIT存儲庫加載。 我的命令(工作): (構建) clean -Dfortify.sca.buildId=${JOB_NAME} sca:clean -Dmaven.test.skip=true install

    0熱度

    1回答

    我們有這個龐大的源代碼庫。我們使用HP SCA對其進行掃描並創建一個fpr文件(大小爲620 MB)。然後,我們使用「fortifyclient」命令將其上傳到Fortify服務器。 上傳後,如果我登錄fortify服務器並進入該項目的詳細信息,我看到該工件處於「處理」階段。即使在幾天後它仍處於加工階段。儀表板上沒有任何方法可以使用它來停止/殺死/刪除它。問題1:爲什麼處理這麼長時間(我們有1個成

    0熱度

    1回答

    我得到在下面的線設防錯誤 - string path = "<hardcodedpath>"; var fileBytes = System.IO.File.ReadAllBytes(path + fileName); return File(fileBytes, System.Web.MimeMapping.GetMimeMapping(fileName), fileName

    1熱度

    2回答

    我正在解決主要在JSPS中的代碼中的Cross site scripting問題。 以下是原始代碼 //scriplet code <% String userId = request.getParameter("sid"); ...%> ,並在同一個JSP他們 <input type = hidden name = "userID" value = "<%= userI

    1熱度

    1回答

    當掃描一個Asp.net MVC 3項目時,Fortify識別的死代碼是否存在可能的修復?標識爲「死亡」的代碼位於生成的文件中,並存儲在Asp.net臨時文件文件夾中,其中173個結果顯示在我們的掃描結果中,我們使用的是HP Fortify掃描儀的6.10版本, rulepacks。

    0熱度

    1回答

    嘗試使用Firefox 36.0.4登錄到安全網站後收到以下錯誤。 (錯誤代碼:ssl_error_bad_mac_read)。當我點擊該頁面時,錯誤不會發生,而是在我輸入我的憑據並單擊登錄後。 此問題從Firefox版本35開始發生。它不會使用任何版本的IE或Chrome。如果我進入Firefox配置並設置security.tls.version.max = 2,則不會收到此錯誤。(securi

    2熱度

    2回答

    是否可以在.cs文件上運行強化掃描? 網上搜索和SF但沒有得到任何具體的答案。 這個項目的結構完全一樣https://pnppubsub.codeplex.com/SourceControl/latest 有些項目是便攜式類庫

    4熱度

    1回答

    我有多個項目由單個父pom綁定。 如果我使用Maven fortify插件對父pom執行強化掃描,則會生成每個項目的fpr文件。我想爲所有項目生成一個單一的fpr文件。可能嗎 ? 感謝和問候, Saurav