Mon application a 421 fichiers de code javascript. Lorsque je les analyse à l'aide de fortify v4.30, le rapport auditworkbench (.fpr) montre que seuls 29 fichiers du code .js ont été analysés. Existe-t-il une limitation sur fortify pour l'analyse de certains types de code .js? Si oui, quels types de code .js ne sont pas supportés par fortify? Merci d'avanceEst-ce que tous les types de code javascript (.js) sont supportés par fortify?
0
A
Répondre
0
Fortify devrait tout scanner.
Lorsque vous ouvrez fpr dans auditworkbench, cliquez sur l'onglet "Build Information" sous le résumé du projet pour voir ce qui a été analysé et ce qui a pu être manqué. Peut-être avez-vous raté un répertoire par accident.
Si vous souhaitez obtenir de l'aide, indiquez-nous des détails spécifiques sur la numérisation.
J'ai utilisé l'assistant d'analyse pour créer un fichier de traitement par lots. tout en utilisant l'assistant d'analyse, il spécifie qu'il y a 421 fichiers js. Mais après l'analyse, fpr montre que seulement 29 fichiers de js sont analysés. – Bhargavi
@hargavi vous devriez être en mesure d'activer la connexion dans le fichier de commandes pour enquêter exactement ce qui est manqué. Ajoutez l'option de ligne de commande "-logfile" à l'analyse. Ensuite, déterminez ce qui manque et évaluez ce qui pourrait être faux, par exemple les fichiers manquants proviennent-ils d'un répertoire spécifique? – TheGreatContini