fortify

fortify

文章 0 浏览 4

如何使用 REST API 创建新项目并在 fortify ssc 中提交它

我正在尝试使用 REST api 在 fortify 中创建一个新项目,到目前为止我已经能够创建应用程序和版本,但我无法向其添加属性并提交它。 到目前为止,这是…

奢望 2025-01-11 04:15:31 1 0

URLEncoder.encode(string, "UTF-8") 验证效果不佳吗?

在我的 J2EE/java 代码的一部分中,我对 getRequestURI() 的输出进行了 URLEncoding,以对其进行清理以防止 XSS 攻击,但 Fortify SCA 认为这种验证很…

孤单情人 2025-01-05 07:17:51 2 0

惠普 FORTIFY 360a

扫描 Asp.Net 项目时出现错误,显示访问控制数据库, 它说 “如果没有适当的访问控制,执行包含用户控制的主键的 SQL 语句可能会允许攻击者查看未经授…

执笏见 2024-12-26 19:38:18 1 0

将应用程序缓存与会话数据相结合时的信任边界违规

我需要获取应用程序缓存对象=> session对象,修改它并使用它。虽然一切正常,但我收到了来自 Fortify 的信任边界违规威胁(了解更多信息)https://www…

迷爱 2024-12-26 12:54:27 1 0

如何修复XSS漏洞

我们使用 fortify 来扫描 java 源代码&它抱怨以下错误: Method abc() sends unvalidated data to a web browser on line 200, which can result in t…

那小子欠揍 2024-12-14 08:55:53 2 0

Webinspect-强化安全范围

是否有人使用 HP WebInspect 配置了 Fortify Security 范围? 我已经使用 Tomcat 配置了安全范围,但 Webinspect 仍然没有检测到 scurityscope 代理。…

玩世 2024-12-11 13:12:18 2 0

强化不安全重定向...但重定向到您自己?

我有一个 ASP.NET Web 应用程序项目,我通过 Fortify Source Analyzer v3.1 对其进行扫描。 该 Web 项目包含一个 ASPX,该 ASPX 存在重定向到自身的情…

向地狱狂奔 2024-12-11 03:14:49 2 0

Fortify 警告 - 不受支持的 JVM

我正在使用 Fortify 源代码分析器来分析 Java 代码中的安全问题。 它向我发出警告 “源代码分析引擎正在不受支持的 Java 虚拟机 (Sun Microsystems In…

风月客 2024-12-05 10:10:54 2 0

在 .net 源上运行 Fortify 是否需要 Visual Studio?

如果我想在 .net 源上运行 Fortify(从命令行),是否需要在计算机上安装 Visual Studio?我正在尝试从命令行运行 fortify,但它总是抱怨 Build Id 不…

毁梦 2024-11-25 09:35:15 3 0

在强化审计工作台工具中,过滤器集是什么意思

在加强审计工作台工具中,我们有不同类型的过滤器集 1.安全审核员视图 2.开发者视图 3.临界暴露 4.热点等 这些过滤器组是什么以及每个过滤器组之间有…

許願樹丅啲祈禱 2024-11-10 10:35:12 6 0

Fortify 显示严重漏洞 File.Delete() 操作 C#

以下代码始终显示路径操作问题。如何解决呢? using System; using System.Collections.Generic; using System.Linq; using System.Text; using Syste…

缺⑴份安定 2024-11-05 09:07:54 10 0

当我调用 SourceAnalyzer - Fortify 时,我可以将 aspnet_compile 定位到 Framework64 吗?

我正在创建一个 MSBuild 来运行 Fortify Scan。命令为: 1) sourceanalyzer -b MYBUILDID devenv SOLUTION.sln /REBUILD Debug 2) sourceanalyzer -b …

千笙结 2024-10-27 16:57:55 8 0

使用 Visual Studio 2005 进行 Fotify 扫描失败

我试图通过 Visual Studio 2005 界面使用 fortify 360 (SCA) 扫描 C/C++/COM 代码。 编译进展顺利。但是,强化扫描失败,并显示警告“扫描失败:值不…

音盲 2024-10-10 06:09:32 10 0

强化命令行使用

有人使用命令行来运行 fortify 吗? 我尝试将 fortify run 合并到我的 CI 构建中,但我不知道该怎么做。…

临走之时 2024-09-27 11:01:40 11 0

Fortify360 具有自动化构建流程?

有人有使用 CruiseControl.net 或类似工具的示例配置吗?…

咽泪装欢 2024-09-24 11:14:34 11 0
更多

推荐作者

紫罗兰の梦幻

文章 0 评论 0

-2134

文章 0 评论 0

liuxuanli

文章 0 评论 0

意中人

文章 0 评论 0

○愚か者の日

文章 0 评论 0

xxhui

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文