Как использовать Fortify для анализа T-SQL - PullRequest
1 голос
/ 16 августа 2010

sourceanalyzer -b ID ttt.sql (без ошибок) sourceanalyzer -b ID -scan -f result.fpr (без ошибок)

Но когда я использовал Fortify Audit Workbench, чтобы открыть файл result.fpr, в Issues ничего не было (ни Hot, ни Warning, ни Info). Были ли пропущены какие-либо параметры в команде sourceanalyzer?

1 Ответ

1 голос
/ 03 сентября 2010

Это довольно часто. Начиная с SCA 5.9.5, SCA может не обнаруживать много уязвимостей в файлах T-SQL.

...