私はsourceanalyzerレポートで誤検出を示しているプロジェクトを持っています。たとえば、PASSWORD_DIALOG_TAGという静的変数を使用すると、ハードコードされたパスワードとして報告されます。私はこのラインを隠すことができる、または私の要塞レポートでこの特定の警告を抑制することができるようにしたいと思います。注意していただきたいのは、ハードコードされたパスワードの警告をすべて抑制したくないということです。SCAソースアナライザーからJavaコード行を隠すにはどうしたらいいですか?
私は、この特定の警告では単に変数名を変更できると知っていますが、他の種類の警告も簡単には修正されていません。
あなたはにPASSWORD_DIALOG_TAGを追加できません他のSASTツールのような「安全な」リスト? – yaloner
yaloner:多分?セーフリストをどこで見つけることができますか?私はそれが何かを変更する場合、コマンドラインを使用しています。 –
fortifyの注釈ライブラリをインポートしようとすると、そのフィールドに '@ FortifyNotPassword'と注釈を付けることができます。 – Robert