腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(246)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
Checkmarx
XSRF问题
Checkmarx
在我们的web应用程序中抱怨XSRF问题。我们使用的是框架4.0的ASP.NET web表单(而不是MVC)。
Checkmarx
说:方法btnSubmit_Click在\ABC.aspx.vb的第1760行从来自元素文本的用户请求URL获得一个参数。此参数值在代码中流动,并最终用于修改数据库内容。我们尝试了很多解决方案,但没有一个通过
Checkmarx
:以下是我们尝试过的一些东西: 我认为上述解决方案应该有效地保护/防止我们的web表单不受CSRF/XSRF风险的影响,但是为什么
C
浏览 1
修改于2019-03-07
得票数 0
5
回答
Checkmarx
-如何验证和消毒HttpServletRequest .getInputStream以通过
checkmarx
扫描
下面是
checkmarx
问题的详细信息无限制文件上传目标目标: getInputStream (第41号线) }}如何正确验证、筛选、转义和/或编码用户可控输入以通过
Ch
浏览 41
修改于2020-10-05
得票数 4
回答已采纳
1
回答
SonarQube 5.6.4中的
Checkmarx
插件
可以在SonarQube 5.6.4中使用的
Checkmarx
插件的版本是什么?我们在
Checkmarx
配置中面临问题,在那里我们得到了错误Connection to
Checkmarx
server failed。 对此有什么建议吗?当使用
Checkmarx
插件的8.2和7.2.2.5时,我们得到了这个错误。
浏览 4
修改于2018-04-10
得票数 0
1
回答
Jenkins与
Checkmarx
的集成
当将Jenkins与
Checkmarx
集成时,我遇到了一个问题。
Checkmarx
版本: 8.90.4已经在配置系统中提供了
checkmarx
和凭据,但是当尝试使用测试连接连接时,它会引发错误: 从本地浏览器可以访问
Checkmarx
。
浏览 0
修改于2019-09-12
得票数 0
1
回答
使用
Checkmarx
扫描硬编码密码
目前,我们正在使用
Checkmarx
扫描应用程序代码。不确定
Checkmarx
是否检测/扫描源代码中的任何硬编码密码。是否需要在
Checkmarx
服务器上添加其他配置以检测密码?
浏览 0
修改于2020-02-14
得票数 0
1
回答
checkmarx
支持python的cherrypy框架吗?
你好,我正在使用
checkmarx
进行静态代码分析。
checkmarx
文档说它只支持python的Django框架。我想知道
checkmarx
是否支持python的cherrypy框架?
浏览 16
提问于2020-05-10
得票数 0
回答已采纳
2
回答
checkmarx
自定义插件
我们正在研究用于静态代码分析和扫描的
CheckMarx
。但是
CheckMarx
不支持开箱即用的ESQL。 是否可以为
CheckMarx
编写一个自定义插件,以便能够扫描和分析ESQL代码?
浏览 9
修改于2017-05-26
得票数 2
回答已采纳
1
回答
Checkmarx
反射XSS
在用
CheckMarx
扫描我的应用程序之后,如果显示我已经在这里反映了XSS的可移植性: user_input_data = json.loads(request.GET.get('user_input_data
浏览 1
提问于2021-09-03
得票数 1
回答已采纳
2
回答
如何通过jenkinsfile配置
Checkmarx
我正在尝试通过Jenkins文件配置
checkmarx
,之前
checkmarx
脚本是从全局配置的groovy文件中读取的。
Checkmarx
/Reports/*.*''', groupId: '0de2e46cprojectName: "${APP_NAME}",
浏览 208
修改于2020-09-26
得票数 2
1
回答
Checkmarx
/Sonar安全扫描
我的安全配置中有csrf().disable(),而
checkmarx
/Sonar/Veracode scans对此抱怨不已。
浏览 3
修改于2020-05-19
得票数 0
1
回答
如何修复
Checkmarx
扫描‘反射XSS所有客户端’的
Checkmarx
漏洞?
Checkmarx
扫描程序扫描“反射的XSS所有客户端”。如何在JAVA REST API中解决这个问题? 已在本地运行REST API服务的扫描。
浏览 3
修改于2019-04-07
得票数 1
1
回答
Checkmarx
作业失败时Jenkins构建失败
我已经在Jenkins中配置了一个
Checkmarx
作业,并且我希望将该作业与存储库的实际构建作业集成在一起。在我的Jenkinsfile中,我已经将其配置为一个阶段,并执行该作业。问题是如何侦听
Checkmarx
作业上的失败并相应地更改构建作业的状态?........ } }
浏览 42
修改于2020-12-24
得票数 0
2
回答
修正
Checkmarx
XSS漏洞
Checkmarx
为我的Controller类中的以下方法提供了XSS漏洞。
浏览 1
修改于2020-02-10
得票数 1
2
回答
CheckMarx
XSRF攻击问题
PathVariable String section){} 对于上面的代码,
checkmarx
浏览 10
修改于2021-06-07
得票数 0
2
回答
Github与
Checkmarx
的集成
我正在与
Checkmarx
集成Github,这是用于代码安全扫描的。此方法对于托管在github.com (External )上的存储库非常有效,但不适用于托管在我们公司内的内部存储库(github.XXX.com),实际上连接总是失败(不能在
Checkmarx
上传递存储库授权
浏览 2
提问于2017-02-23
得票数 2
1
回答
Checkmarx
未标识库
但这在
Checkmarx
中是行不通的。我们将该库作为依赖项放在pom.xml中。有没有人知道为什么会这样? 谢谢。
浏览 1
提问于2020-05-08
得票数 0
2
回答
跨站点历史记录操作(
Checkmarx
)
有谁知道如何修复
Checkmarx
漏洞--基于java的应用程序的跨站点历史操作?以下是
Checkmarx
scan提供的描述--“该方法可能会泄漏服务器端条件值,允许从另一个网站跟踪用户。logged in) {} else {}我尝试了这种方法,但
Checkmarx
扫描仍然显示相同的vulnerability.
浏览 9
修改于2021-06-08
得票数 2
1
回答
SonarQube和
Checkmarx
CxSAST & CxSCA有什么区别?
我已经将SonarQube、
Checkmarx
和SCA集成到Azure DevOps构建管道中。我能够同时看到SonarQube和
Checkmarx
报告,没有任何问题。 SonarQube和
Checkmarx
CxSAST有什么区别?这两种情况有什么共同之处?,在哪种情况下SonarQube和
Checkmarx
是首选的?
浏览 11
提问于2022-05-20
得票数 1
回答已采纳
2
回答
Checkmarx
.Api蛋糕插件需要帮助
我正在尝试将"
Checkmarx
“静态代码扫描作为一个阶段整合到我的devops管道中。目前,我们的代码使用“蛋糕”文件来导出各个阶段(由PowerShell调用)。我正在检查
Checkmarx
.Api的蛋糕支持,但在
Checkmarx
网站或蛋糕网站上都找不到。NuGet图库有一个蛋糕加载项- 的选项卡。 但并没有分享任何关于公开的合同的信息。将"
Checkmarx
“集成到构建管道中的任何其他方式(不直接使用插件而不是使用CxCLi)也会有所帮助。
浏览 29
修改于2021-12-12
得票数 0
4
回答
排除
CheckMarx
扫描中的文件夹
我正在代码库中实现
Checkmarx
扫描。我正在使用Jenkins和
CheckMarx
插件来完成这个任务。/test//*‘,但是没有一个能工作,而且文件夹在上传到我们的
CheckMarx
服务器之前仍然是注册和压缩的。
Checkmarx
/Reports/*.*''', fullScanCycle: 10,
浏览 26
修改于2021-05-01
得票数 0
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券