gpt4 book ai didi

java - Delta 因 Fortify 扫描而出现问题

转载 作者:行者123 更新时间:2023-12-02 09:05:29 28 4
gpt4 key购买 nike

我正在使用 Fortify 18.20 扫描我的 Java 代码库。它创建一个包含所有发现问题的 .fpr 文件。可以使用 Fortify 工作台打开此 .fpr 文件,并且有多个选项可以查看问题。我有兴趣了解过去 1 天、1 周等添加的新问题,以便我们知道在发布之前需要修复哪些问题。

但是我没有看到查看过去 x 天内新问题的选项,您知道我该如何实现这一目标吗?

有一个选项可以查看新问题(不是基于时间的),它会显示所有问题。有没有办法可以比较 2 个 .fpr 文件并获得增量?

最佳答案

我有部分答案。 fpr 是一个 zip 文件(将 .fpr 重命名为 .zip,您就会明白我的意思)并包含一个文件audit.fdvl。这是一个 XML 文件,FVDL/Vulnerability/Vulnerability 是已识别漏洞的数组。然后您可以比较这两个数组以找出发生了什么变化。

关于java - Delta 因 Fortify 扫描而出现问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59844309/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com