所有强化版本都支持.net2010

时间:2015-01-27 10:59:47

标签: c# asp.net fortify

你能帮忙找出Fortify支持的.net2010 Windows 32位以及64位版本。

先谢谢

2 个答案:

答案 0 :(得分:0)

在回答相关问题时,Fortify技术支持向我发送了HP Fortify安全编码规则包支持的库版本2014.3.0.0009。在页53上,它指出:

  

Microsoft ASP.NET MVC覆盖范围包括从Web控制器方法和标准ASP.NET MVC Web界面中识别不受信任的输入。不受信任的输入源包括cookie,请求,URL,http标头,系统属性,文件系统,数据库和网络源。

我从Fortify收到此文档,Google未在其网站上找到它。但是他们也建议A Taxonomy of Coding Errors that Affect Security涵盖C#/ VB.NET / ASP.NET

Fortify在Win 32和64位平台上作为本机应用程序运行,尽管我的经验是64位,因为性能会更好。

答案 1 :(得分:0)

如果您指的是其安全编码插件支持VS 2010的Fortify SCA版本 - 那么至少可以追溯到SCA 3.4到4.21。

从4.21开始,SCA和Tools仅附带64位Windows安装程序。我想您可以联系强化支持SCA 4.21 32位工具。

至于未来?如果我们回顾一下,Visual Studio 2008插件在微软对Visual Studio 2008的主流支持到期后大约18个月就停止了。我猜你有几年的时间才能从SCA中取出VS2010插件。 (即使这样,你可以做一些部分卸载/安装魔术,并在未来的SCA版本中保留一定的功能。)