如何使用Fortify分析T-SQL

发布于 2024-09-14 03:35:52 字数 199 浏览 3 评论 0原文

sourceanalyzer -b ID ttt.sql(无错误) sourceanalyzer -b ID -scan -f result.fpr (没有错误)

但是当我使用 Fortify Audit Workbench 打开 result.fpr 文件时,Issues 中没有任何内容(没有 Hot、没有警告、没有信息)。我是否遗漏了源分析器命令中的任何参数?

sourceanalyzer -b ID ttt.sql (no error)
sourceanalyzer -b ID -scan -f result.fpr (no error)

But when I used Fortify Audit Workbench to open the result.fpr file,there is nothing in Issues(no Hot,no Warning,no Info). Was I missed out any parameters in the sourceanalyzer's command ?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

梦中楼上月下 2024-09-21 03:35:52

这很常见。从 SCA 5.9.5 开始,SCA 可能无法在 T-SQL 文件中发现很多漏洞。

This is quite common. As of SCA 5.9.5, SCA may not find many vulnerabilities in T-SQL files.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文