【发布时间】:2013-09-02 11:42:00
【问题描述】:
我正在使用 Fortify 创建一些海关规则,但我想知道是否有任何方法可以自定义这些规则,以便它们可以针对特定语言。
这样做的原因是能够在 Java 和 .NET 中提供关于 SQL 注入的自定义描述以及自定义引用,以便它们可以是特定于语言的。
Fortify 似乎按类别映射自定义规则,但是当我们有两个包时出现问题,一个用于 .NET,另一个用于 Java,并且它们都公开了一个称为跨站点脚本的类别。
你们知道如何使这个规则特定于语言吗?
谢谢。
【问题讨论】: