【问题标题】:Security rate update on Sonarqube version 6.7 with embedded database带有嵌入式数据库的 Sonarqube 6.7 版的安全率更新
【发布时间】:2018-06-02 07:08:48
【问题描述】:

我正在使用带有嵌入式数据库的 6.7 版本的 Sonarqube 来评估它。

由于发现了一些 Blocker 漏洞,我的项目的安全等级为“E”。

我将漏洞问题状态从阻止程序更改为“误报”,因此我预计安全率会更改为“A”,但即使在我重新启动后它仍然是“E”。

我注意到该项目的主页仍然显示相同数量的漏洞,即使在我将它们的状态更改为误报之后。

是否有可能因为我使用的是嵌入式数据库而没有更新安全率?

谢谢。

【问题讨论】:

  • 您是否执行了新的分析?
  • 我没有执行新的分析。抱歉回复晚了。谢谢。

标签: sonarqube


【解决方案1】:

使用 SonarQube 6.7,当您在 Web 应用程序中执行操作时 - 例如将问题标记为 False-Positive 或 Won't-Fix,指标不会即时自动更新。您必须运行新的分析才能在 UI 中刷新它们。

我们知道这种行为不是用户所期望的,实际上这是我们目前正在为 SonarQube 7.0 进行的工作(您可以在 related Feature ticket 上查看更多详细信息)。

【讨论】:

    猜你喜欢
    • 2018-07-17
    • 2020-03-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多