- 点击“规则”链接
- 搜索“xpath”
- 单击未弃用的Java XPath规则
- 单击“创建”将“name”/“key”/“Description”/“Message”填入“不应使用Collections.synchronizedMap”,将状态更改为“ready”,将xpathQuery设置为// IDENTIFIER [@tokenValue = 'synchronizedMap']
- 点击“创建”按钮
- 点击“编辑”并注意“xpathQuery”字段为空,这是意外的。
用// IDENTIFIER填充字段“xpathQuery”[@ tokenValue ='synchronizedMap']
- 点击“保存”按钮
- 点击“编辑”并注意“xpathQuery”字段完全丢失,这是意料之外的。
再次运行声纳转轮包含“Map test = Collections.synchronizedMap()”的代码
检测到没有意外的问题。
醇>
如何为java安全指南创建sonarQube规则,我无法以这种方式创建规则..
我无法生成xpathQuery ..我能为此做些什么?