gpt4 book ai didi

dependencies - SonarQube 依赖性检查 Sonar 插件

转载 作者:行者123 更新时间:2023-12-04 00:10:27 26 4
gpt4 key购买 nike

我在 SonarQube 上显示漏洞时遇到问题。以下是我遵循的步骤:

  • 在 SonarQube 上安装了 dependency-check-sonar-plugin 版本 1.0.3。
  • 配置仪表板以包含漏洞 widjet。
  • 生成的依赖报告使用:mvn org.owasp:dependency-check-maven:1.3.6:check -Dformat=XML。
  • 报告已放入 [project]/target/dependency-check-report.xml
  • 运行 Sonar 任务:org.codehaus.mojo:sonar-maven-plugin:2.3:sonar
    任务成功完成,但我在漏洞 widjet 中没有看到数据。
    任何人都知道什么可以阻止插件看到报告?

  • 提前致谢!
    拉达

    最佳答案

    为了解决这个问题,我联系了插件的创建者 Steve Springett。他有很棒的端到端examples应该如何配置插件。

    我加了 <sonar.dependencyCheck.reportPath>${dependency.check.report.dir}/dependency-check-report.xml</sonar.dependencyCheck.reportPath>到我的 pom 的属性并使用以下两个插件:

    <plugin>
    <groupId>org.codehaus.mojo</groupId>
    <artifactId>sonar-maven-plugin</artifactId>
    <version>2.6</version>
    </plugin>
    <plugin>
    <groupId>org.owasp</groupId>
    <artifactId>dependency-check-maven</artifactId>
    <version>1.3.1</version>
    <configuration>
    <format>XML</format>
    <outputDirectory>${dependency.check.report.dir}</outputDirectory>
    </configuration>
    </plugin>

    关于dependencies - SonarQube 依赖性检查 Sonar 插件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36723476/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com