强化eclipse插件不扫描coldfusion项目

时间:2017-09-10 14:56:29

标签: coldfusion fortify

我安装了Fortify s / w并在eclipse中添加了fortify插件,然后我获得了“HP Fortify”菜单,但是当我在项目浏览器中选择coldfusion项目(测试)时,选项'Analyze Project'被禁用。为java项目启用此选项并成功扫描java项目的位置。 请建议我如何使用eclipse和fortify插件支持enter image description here

扫描coldfusion项目

1 个答案:

答案 0 :(得分:1)

您只能使用Eclipse插件扫描Java项目。

如果您以另一种方式扫描ColdFusion(命令行,扫描向导等),您可以将结果加载到eclipse中。

如果您想使用命令行扫描,以下是您需要运行的三个命令:

:: Clean work space
sourceanalyzer -b mybuild -clean

:: Translate source code
sourceanalyzer -b mybuild -source-base-dir /www/app "/www/app/**/*.cfm"

:: Perform analysis
sourceanalyzer -b mybuild -scan -f results.fpr

这些命令是从ColdFusion项目的根文件夹(相对路径)运行的,如果你想从其他地方运行,你也可以使用绝对路径。

选项mybuild可以是任何东西,它只需要在三条线之间保持一致。

有关扫描的更多信息,请参阅SCA User's Guidesourceanalyzer -h