fortify

    1

    1答えて

    rawurlencodeメソッドを使用してjson形式でクライアント側にデータを送信しています。 hpfortifyのrawurlencodeメソッドでクロスサイトスクリプティングの妥当性が低いことを示しています。この問題を取り除く方法。どんなアドバイスも大歓迎です。 私のコードがある - $json_encoded = rawurlencode($json); $json_encoded =

    0

    1答えて

    私たちはJavaプロジェクト用のlinuxプラットフォームでFortiFY 4.21バージョンを使用しています。 昨日、1019個のファイルを含む1つのプロジェクトをスキャンしました。完了するまでに3時間ほどかかりました。 このマシンには24 GBのRAMがあり、このマシンではFortiFy以外のアプリケーションは実行されていないため、「-Xmx16G」と指定しました。 今日は同じプロジェクトに、

    0

    1答えて

    最近、彼の同僚はHP Fortify 4.3を使用してコードベースのスキャンを実行しました。 HP Fortify 4.3のインストールで.fprファイルを開いたときに、問題をダブルクリックすると、問題の行番号がコードウィンドウの行と一致するとは限りません。 たとえば、特定のJavaクラスの行214に問題が報告された場合、コードウィンドウで表示するために問題をダブルクリックすると、強調表示された行

    1

    1答えて

    ビルドはfortifyモードでlinuxで実行しています。私はこれを実行すると、以下のコマンドは、私は、エラーUnrecognized or invalid command line argument '-o' を取得し、ビルド /usr/local/packages/fortify_360/bin/sourceanalyzer -Xmx1512M -b FORTIFY -Dcom.fortify

    5

    1答えて

    こんにちは私は私のアプリケーションのすべての脆弱性を見つけるためにHP強化を使用していますが、今は基本的なものを解決しようとしていますが、できません。 設定に問題があります。私はWebアプリケーションを持っていて、プロパティファイル内にこのようなものがあります。 somePassword=passwordPlainText 私はその後、私はhttp://www.jasypt.org/encry

    1

    1答えて

    Jenkinsに対するFortify SCA v4.21のサポートを検索しましたが、関連性の高いものは見つかりませんでした。 Fortify SCA v4.21でJenkinsビルドインテグレーション用のFortifyプラグインを使用できますか?お手伝いできるドキュメントのリンクを教えてください。 おかげ

    0

    1答えて

    AWBバージョン4.10.0120およびSCAバージョン6.10.0120を使用しています。私は、重要で重要な問題やコメント日付のためだけに監査ワークベンチでレポートを生成しようとしています。これは可能ですか?

    0

    1答えて

    リモートDBへの接続を確立するためにHP Fortifyソフトウェアセキュリティセンター構成ツールを使用しています。私は、ローカルのSQL Serverインスタンスを経由してリモートDBサーバ上にログインすることで、DBサーバ でそれをログに記録することにより、次の平均 で資格情報を検証してきた しかし、私は同じユーザー名とパスワードを使用してを使用する場合このユーティリティは次のエラーを返します

    0

    1答えて

    特定のブランチから別のブランチにコードをチェックするたびに、TFSに新しいチェックインポリシーを作成する必要があります。これを行う方法に関するアイデア?前にこれをした人はいますか?多くの感謝

    2

    2答えて

    AndroidプロジェクトをスキャンするためにFortify sourceanalyserバイナリを使用しようとしています。私の出力がある sourceanalyzer -b MS.ANDROID -clean; sourceanalyzer -b MS.ANDROID -exclude androidTest -exclude gradle -exclude maven-config -exc