【发布时间】:2019-10-19 22:29:06
【问题描述】:
【问题讨论】:
-
您使用的是哪个 sonaqube 版本?
-
我什至没有在 Sonarqube 7.9 上找到“安全报告”菜单。我非常需要这份 OWASP Top 10 报告。你能告诉我我错过了什么吗!
-
您需要将 sonar-xanitizer-plugin-X.X.X.jar 添加到您的 sonarqube-X.X/extensions/plugins 文件夹中
-
@FuSsA 这是不是像现在这个菜单不支持内置而不添加提到的插件?而且这个插件的最新版本只支持 SonarQube 7.3。请告诉我我可以通过什么方式获得安全报告(OWASP Top 10 -a1 to a10)。
-
@FuSsA 我能够使用这些安全规则扫描代码,但我无法看到 Owasp 10 的 reports.direct。这不起作用,因为我有一个不支持的 sonarQube 社区版支持该报告的功能。现在我们只能在 EE 或 DCE 中看到“安全报告”。看到这个 - google.com/url?q=https://www.sonarqube.org/sonarqube-7-9-lts/…
标签: java maven sonarqube devops