2017-09-10 4 views
0

내가 Fortify를 설치하고 이클립스에 강화 플러그인을 추가 한 다음 'HP Fortify'메뉴가 있지만 '프로젝트 분석'옵션이 비활성화되어 있습니다. 프로젝트 탐색기. 여기서이 옵션은 java 프로젝트에서 사용되며 java 프로젝트에서 성공적으로 스캔됩니다. fortify 플러그인 지원 이클립스를 사용하여 coldfusion 프로젝트를 검사하는 방법을 제안하십시오. enter image description here이클립스 플러그인이 coldfusion 프로젝트를 검사하지 않음

답변

1

Eclipse 플러그인으로 만 Java 프로젝트를 검사 할 수 있습니다.

다른 방법 (명령 줄, 스캔 마법사 등)을 스캔 한 경우 Eclipse에 결과를로드 할 수 있습니다.

:: Clean work space 
sourceanalyzer -b mybuild -clean 

:: Translate source code 
sourceanalyzer -b mybuild -source-base-dir /www/app "/www/app/**/*.cfm" 

:: Perform analysis 
sourceanalyzer -b mybuild -scan -f results.fpr 

이 명령

는 ColdFusion에서 프로젝트 (상대 경로), 당신이 할 수의 루트 폴더에서 실행되는 : 당신이 명령 줄을 사용하여 스캔하고 싶었다면

, 여기 당신이 실행해야 할 세 가지 명령은 다른 곳에서 실행하고 싶다면 절대 경로를 사용하십시오.

옵션 mybuild은 무엇이든 상관 없지만 3 줄 사이의 일관성이 있어야합니다.

검색에 대한 자세한 내용은 SCA User's Guidesourceanalyzer -h