2017-09-10 10 views
0

私はFortifyをインストールしてEclipseに強化プラグインを追加しましたが、HP Fortifyメニューが表示されましたが、Coldfusionプロジェクト(Test)を選択している間、プロジェクトエクスプローラ。このオプションはjavaプロジェクトで有効になっており、javaプロジェクトで正常にスキャンされます。 fortifyプラグインをサポートしてEclipseを使用してcoldfusionプロジェクトをスキャンする方法を教えてくださいenter image description herefortify eclipse pluginはcoldfusionプロジェクトをスキャンしません

答えて

1

JavaプロジェクトはEclipseプラグインでのみスキャンできます。

別の方法でColdFusionをスキャンした場合(コマンドライン、スキャンウィザードなど)、結果をeclipseに読み込むことができます。

あなたはコマンドラインを使用してスキャンしたい場合は、ここであなたが実行する必要があります3コマンドは次のとおりです。

:: Clean work space 
sourceanalyzer -b mybuild -clean 

:: Translate source code 
sourceanalyzer -b mybuild -source-base-dir /www/app "/www/app/**/*.cfm" 

:: Perform analysis 
sourceanalyzer -b mybuild -scan -f results.fpr 

これらのコマンドは、あなたができる、ColdFusionプロジェクト(相対パス)のルートフォルダから実行されています他の場所から実行したい場合は絶対パスも使用してください。

オプションmybuildは何でもかまいません。3行の間で一貫している必要があります。

詳細については、SCA User's Guideおよびsourceanalyzer -h

関連する問題