为什么在SonarQube安全报告中看不到任何漏洞?

时间:2019-02-14 16:34:19

标签: javascript security sonarqube

我已经用SonarQube 7.4扫描了我的项目,但是没有任何安全问题。

enter image description here

我曾经尝试过添加一个明显的SQL Injection漏洞,但仍未检测到。

const query = "SELECT * FROM accounts WHERE custID='" + request.params.id + "'";

所以我缺少一些额外的配置或插件吗?

0 个答案:

没有答案