你能帮我弄清楚Fortify支持的.net2010 Windows32位和64位版本吗?
提前感谢
发布于 2015-01-28 04:47:04
在回答相关问题时,Fortify技术支持向我发送了HP Fortify Secure Coding Rulepacks Supported Libraries Version 2014.3.0.0009。在第53页,它写道:
Microsoft覆盖范围包括识别来自web控制器方法和标准ASP.NET MVC接口的不受信任的输入。不受信任输入的来源包括cookies、请求、URL、http标头、系统属性、文件系统、数据库和网络来源。
我从Fortify收到了这份文档,Google在他们的网站上没有找到它。然而,他们也推荐了A Taxonomy of Coding Errors that Affect Security,它涵盖了C#/VB.NET/ASP.NET
Fortify在Win 32位和64位平台上都可以作为本机应用程序运行,尽管我在64位平台上的经验会更好。
发布于 2015-04-17 04:33:51
如果你指的是Fortify SCA的版本,它的安全编码插件支持VS2010-那么至少要追溯到SCA 3.4到4.21。
从4.21开始,SCA和工具只附带64位windows安装程序。我认为您可以联系fortify support for SCA 4.21 32位工具。
至于未来呢?如果我们回过头来看,在微软对Visual Studio2008的主流支持到期大约18个月后,visual Studio2008插件就停止了。我猜在VS2010插件从SCA中删除之前,您还有几年的时间。(即使这样,您也可以部分卸载/安装,并在未来的SCA版本中保留某些级别的功能。)
https://stackoverflow.com/questions/28168880
复制相似问题