首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >当只有空格变化时,Checkmarx分析就会发生变化。

当只有空格变化时,Checkmarx分析就会发生变化。
EN

Stack Overflow用户
提问于 2019-01-14 18:57:06
回答 1查看 169关注 0票数 2

Н!我担心checkmarx扫描的可靠性。

我创建了一个checkmarx项目,只有两个文件:

  • library.minified.js
  • library.formatted.js

我使用beautifier.iolibrary.minified.js生成library.formatted.js。没有其他更改;除了空格格式更改之外,这两个文件完全相同。

令人关切的是,checkmarx对这两个类似的文件感知不同的安全威胁。特别是,它在小型化版本中感知多个高风险项,而在格式化版本中没有高风险项。

如果两个javascript文件在格式上是相同的,为什么checkmarx会在每个文件中发现不同的安全威胁?

如何相信checkmarx的判断,如果空白( JS解释器将忽略的一个因素)影响评估吗?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-01-28 13:01:59

我们知道,在某些情况下,空格的变化确实会对结果产生影响,我们正在不断地审查改进分析的方法。

为了解决这些问题,获取您的输入将是非常有帮助的,所以如果您可以用这些示例打开一张通往Checkmarx支持的票证,我们将尽力提供帮助。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54187526

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档