将php.ini添加到SCA Fortify

时间:2012-11-08 16:35:57

标签: php fortify

使用Fortify扫描项目时出现一系列错误:

[警告]:PHP前端无法解析以下内容:在main.php上的Mail.php:174。 [警告]:将php.ini文件传递给SCA可能会有所帮助,因此可以检查include_path指令。 [警告]:解析文件时出现意外异常(javascript)index.php:第2行第17列的解析错误。遇到:_ffy_tag

我尝试将PATH添加到Windows的“环境变量”中的PEAR目录中。但仍然会出错。

不确定如何执行此操作“将php.ini文件传递给SCA可能会有所帮助,因此可以检查include_path指令。” 。我尝试启动扫描向导并在扫描中包含php.ini文件,但仍会产生错误。

我在代码中包含完整路径,错误切换为“ [警告]:PHP前端无法解决以下问题:         RFC822.php上的PEAR.php:198。“

所以我的问题是如何“将我的php.ini文件传递给SCA”?任何建议都会非常有帮助。

谢谢,

汤姆

只是旁注我的php.ini include_path确实包含了我的目录。

1 个答案:

答案 0 :(得分:-1)

使用此功能的Tom将在您扫描时包含php.ini。我的例子是基于在Unix / Linux系统上安装zend服务器社区。

sourceanalyzer -b mybuild。 /usr/local/zend/etc/php.ini

当您查看您的auditworkbench时,它还将包含对ini文件的建议更改。