【问题标题】:Running Fortify scan on .Net Core libraries在 .Net Core 库上运行 Fortify 扫描
【发布时间】:2017-12-30 10:43:01
【问题描述】:

我们在 .Net 核心库上运行 Fortify 扫描时遇到问题。 Fortify 扫描几乎没有拾取 .Net 核心库,但它对 .Net 4.5 库运行良好。

sourceanalyzer -verbose -debug -logfile F:\..\whatever.log -Xmx1200M -Xms600M -Xss24M -b "AppName" -dotnet-version 4.0 -libdirs lib\ : *.dll;

我们尝试了不带“-dotnet-version 4.0”选项的 PS 命令,但仍然遇到同样的问题。非常感谢任何帮助或反馈。我们使用的是 .Net core 1.0 版本。

【问题讨论】:

  • 看起来像 .NET Core / DNX 不是与 .NET Framework 4.0 一样,为什么你会感到惊讶?
  • 不惊讶..如何运行扫描?谢谢
  • Fortify 还不支持 .NET Core
  • @Faizal 看看这里的链接:stackoverflow.com/questions/40731716/…
  • @Faizal .NET Core 在 Fortify SCA 17.20 中受支持

标签: c# asp.net-core .net-core fortify


【解决方案1】:

我对 SonarQube 和 dotnet core 有同样的问题 可能有帮助 这是原因和解决方法

默认情况下,dotNet Core 项目不会在项目文件中添加项目 GUID。

如果您编译 .csproj 文件,则需要将 ProjectGuid 手动放入项目文件中,这对 SonarQube 分析任务很重要

对于每个 .csproj 文件,您可以使用 Visual Studio 菜单(工具 → 创建 GUID)生成新的 GUID

但如果您编译一个包含 dotNet Core 项目的 .sln 文件,那么 ProjectGuid 属性对于 SonarQube 分析任务并不重要

https://docs.sonarqube.org/display/SCAN/Analyzing+with+SonarQube+Scanner+for+MSBuild

【讨论】:

    猜你喜欢
    • 2015-06-30
    • 2017-04-05
    • 2015-03-06
    • 1970-01-01
    • 1970-01-01
    • 2015-04-14
    • 1970-01-01
    • 2019-04-10
    • 1970-01-01
    相关资源
    最近更新 更多