我设置了声纳根据指示(https://docs.sonarqube.org/display/SONAR/Get+Started+in+Two+Minutes)和扫描DVWA应用程序。但Sonarqube未能找到大多数漏洞。甚至是简单的sql注入。我想知道我是否错过了一些配置,或者SonarQube无法检测到configuration和其他不安全的编码(漏洞)?
发布于 2017-06-12 09:46:47
SonarPHP没有很多安全规则,我们非常欢迎您在这个谷歌集团中提出新规则
https://stackoverflow.com/questions/43887999
复制相似问题