gpt4 book ai didi

fortify - 我可以在 .jar 文件而不是 .java 上运行 fortify 吗?

转载 作者:行者123 更新时间:2023-12-01 08:32:42 29 4
gpt4 key购买 nike

我需要使用 Fortify 检查在我的项目中使用的第三方库中的漏洞(如果有)。

对于一些第三方库,我无法访问他们的源文件。我只有随附的 .jar 文件。

是否可以在 .jar 文件上运行 Fortify?我在大多数文档中只能找到 Fortify 可以在 .java 文件上运行,如下所示:

sourceanalyzer -b MyProject -cp "lib/.jar""src/*/*.java"

最佳答案

您可以比 LaJmOn 的建议做得更好,并自动打开 jar 。

例如:

sourceanalyzer -b apple -source 1.6 -Dcom.fortify.sca.fileextensions.jar=ARCHIVE /System/Library/Frameworks/JavaVM.framework/Home/lib/ext/apple_provider.jar

关于fortify - 我可以在 .jar 文件而不是 .java 上运行 fortify 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16278390/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com