Почему я не вижу никаких уязвимостей в отчетах о безопасности SonarQube? - PullRequest
0 голосов
/ 14 февраля 2019

Я просканировал свой проект с помощью SonarQube 7.4, и у меня не возникло проблем с безопасностью.

enter image description here

Я пытался включить очевидную уязвимость SQL-инъекции, но она все еще не обнаружена.

const query = "SELECT * FROM accounts WHERE custID='" + request.params.id + "'";

Так что мне не хватает какой-то дополнительной конфигурацииили плагин?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...