我试图找到一个关于如何设置OWASP项目https://www.owasp.org/index.php/OWASP_SonarQube_Project为SonarQube设置它的文档。我试着在可用的插件中查找,但是我找不到任何与它相关的东西。我读了很少的文档,对如何使用OWASP有点困惑。我有SonarQube 5.6版本。谁能帮助我理解如何在SonarQube中设置OWASP。
谢谢,
发布于 2016-10-30 16:50:12
没有要添加的插件。你在SonarQube中的所有语言规则都被标记为"cwe,owasp,bug“或类似这样的东西。
您可以设置一个包含所有要检查的规则的配置文件,并将其命名为"OWASP配置文件“。
顺便说一句,实际上OWASP SonarQube项目已经关闭了。不会再做更多的事情。
https://stackoverflow.com/questions/40315850
复制相似问题