我使用SonarQube 6.3.1使用默认配置文件 Sonar way 。我安装了最新的SonarJava插件(4.8.0.9441)。
我可以看到应该使用规则 SQL绑定机制。
我已经为Intellij安装了SonarLint 2.9.0插件并连接到运行的SonarQube服务器。
从Sonar页面复制示例违规后,我可以在我的IDE中看到该插件工作正常。到目前为止,一切似乎都很完美。
不幸的是,对SonarQube服务器的分析并未发现此漏洞。同样适用于另一个owasp-a6规则 Cookies应该是安全的(也由Sonarlint发现)。但另一方面,一些owasp规则工作(即不应使用控制台日志记录)。 这是一个已知的声纳问题,是否省略了一些规则?排除不是问题,我很确定这些文件正在分析,因为已经找到了其他一些问题。