【发布时间】:2017-10-08 20:06:43
【问题描述】:
我根据说明 (https://docs.sonarqube.org/display/SONAR/Get+Started+in+Two+Minutes) 设置 sonarqube 并扫描 DVWA 应用程序。但 Sonarqube 无法找到大部分漏洞。甚至是简单的 sql 注入。我想知道我是否错过了某些配置或 SonarQube 无法检测到 sql 注入和其他不安全的编码(漏洞)?
【问题讨论】:
我根据说明 (https://docs.sonarqube.org/display/SONAR/Get+Started+in+Two+Minutes) 设置 sonarqube 并扫描 DVWA 应用程序。但 Sonarqube 无法找到大部分漏洞。甚至是简单的 sql 注入。我想知道我是否错过了某些配置或 SonarQube 无法检测到 sql 注入和其他不安全的编码(漏洞)?
【问题讨论】:
SonarPHP 的安全规则不多,欢迎大家在this google group提出新规则
【讨论】: