- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
根据 HP Fortify 文档,静态代码分析器首先将源代码翻译成中间格式,然后扫描翻译后的代码并生成漏洞报告。
它说可以使用以下 Ant 代码进行翻译:
<antcall target="compile">
<param name="build.compiler" value="com.fortify.dev.ant.SCACompiler"/>
</antcall>
这将调用您的“编译”目标,但强制它使用 SCACompiler 而不是常规的 javac 编译器。
我在我们的 Java 代码上运行了 Fortify,它生成了漏洞报告。但是我在任何地方都看不到中间文件。我对常规 javac 编译器生成的 Java 类文件和 SCACompiler 生成的 Java 类文件进行了比较,发现它们完全相同。中间文件是否存储在其他地方,或者 Fortify 会在执行扫描后自动删除它们?
最佳答案
中间文件不是类文件或目标文件。它们是 NST(规范化语法树)文件,这是 HP Fortify 使用的一种专有格式(这在《使用静态分析的安全编程》一书中进行了讨论)。使用构建 ID 进行翻译时,例如:
sourceanalyzer -b test ant
然后会存放在项目工作目录中。在 Windows 中,通常:
%USERPROFILE%\AppData\Local\Fortify\sca<version>\build\test
或在其他平台上:
~/.fortify/sca<version>/build/test
然后这将包含 NST 的规范化路径,正如在翻译期间执行的那样。如果需要,这些可以用于多次扫描,但如果扫描单独的新(或更新)代码库,则应“清理”。
对于 ant 集成,我认为这取决于哪个版本的 Ant,以及你翻译的方式,但我认为这种方式只是调用 sourceanalyzer.jar 文件(其中包含 com.fortify.dev.ant.SCACompiler
类)以便挂接到JVM 并按照构建创建扫描所需的 NST 文件。我不相信它实际上是一个单独的 javac 版本,尽管可能在 <SCA installation directory>/jre/
下有一个单独的版本。它可能会使用它。
关于java - HP Fortify 将中间文件放在哪里?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25374505/
我当前项目中的许多类都有几个只能从类本身内部调用的属性和方法。此外,根据类(class)的当前状态,它们可能会扰乱类(class)的工作。 目前,所有这些接口(interface)都在 .h 文件的主
我想使用ngbTabSet将nav-pills in card-header 和tab-content in card-body。但我不知道该怎么做。 这是我尝试实现的示例(使用 bootstrap.
我正在浏览文档以查找如何允许放置在停靠栏图标上。据我所知,建议您使用 LSItemContentTypes,因为 CFBundleTypeOSTypes 已弃用。但是,我无法让 LSItemConte
我正在尝试在书签中使用 jquery UI 作为 slider 。并且 jquery ui 要求在普通 jquery 文件之后包含该文件。 所以到目前为止我所尝试的只是将脚本附加到 header ,同
您好,我尝试了广泛的谷歌搜索,但似乎没有任何帮助。 这是我的场景: 公司 Logo 存储在外部域/网址(矩形)中。 带有谷歌地图的 Ionic 应用程序,将这些 Logo 作为标记放置在 map 上。
我今天在阅读我的一些 C# 代码时发现了这一行: if (ProgenyList.ItemContainerGenerator.Status != System.Windows.Controls.Pr
我刚遇到this question在 Go FAQ 中,它让我想起了困扰我一段时间的事情。不幸的是,我真的不明白答案是什么。 似乎几乎所有非 C 类语言都将类型放在变量名之后,如下所示: var :
这是有效的 HTML 吗? 最佳答案 作为元素可以包含 phrasing content ,以及属于该组,则有效。 从语义上(并且具有一些常识),如果唯一的内容是 , 不;如果它同时包含文本和图像
这是有效的 HTML 吗? 最佳答案 作为元素可以包含 phrasing content ,以及属于该组,则有效。 从语义上(并且具有一些常识),如果唯一的内容是 , 不;如果它同时包含文本和图像
我有两本 T.Parr 写的关于 ANTLR 的书,我到处都看到美元符号和符号的引用。它也对我有用: term : IDENT -> { new TokenNode($IDENT) }; 或更复杂的东
我在实现段控制时遇到了一些问题。因为我希望它是一个固定的标题,所以当我滚动时我总是可以看到它,我已经在 - (UIView *)tableView:(UITableView *)tableView v
我有一个 20x36px (10x18pt) 的箭头图像,当我选择一个 UIImageView 时,将它拖到我的 View Controller 上然后设置图像,它总是模糊的。我只在我的项目中包含 @
How can I put background image when I hover a link Insert Bg in this a when hov
我需要在我的 .container 中添加(最新的第一个)新分区,但在 .controls (按钮)之后。可能吗? 注意:添加新的分区来保存按钮下方的前置控件对我来说不是一个选择。 HTML 需要保持
我是一名优秀的程序员,十分优秀!