我安装了Fortify s / w并在eclipse中添加了fortify插件,然后我获得了“HP Fortify”菜单,但是当我在项目浏览器中选择coldfusion项目(测试)时,选项'Analyze Project'被禁用。为java项目启用此选项并成功扫描java项目的位置。 请建议我如何使用eclipse和fortify插件支持
扫描coldfusion项目答案 0 :(得分:1)
您只能使用Eclipse插件扫描Java项目。
如果您以另一种方式扫描ColdFusion(命令行,扫描向导等),您可以将结果加载到eclipse中。
如果您想使用命令行扫描,以下是您需要运行的三个命令:
:: Clean work space
sourceanalyzer -b mybuild -clean
:: Translate source code
sourceanalyzer -b mybuild -source-base-dir /www/app "/www/app/**/*.cfm"
:: Perform analysis
sourceanalyzer -b mybuild -scan -f results.fpr
这些命令是从ColdFusion项目的根文件夹(相对路径)运行的,如果你想从其他地方运行,你也可以使用绝对路径。
选项mybuild
可以是任何东西,它只需要在三条线之间保持一致。
有关扫描的更多信息,请参阅SCA User's Guide
和sourceanalyzer -h