您好,歡(huan)迎(ying)蒞臨華克斯,歡(huan)迎(ying)咨詢...
先生: |
Sonarqube使(shi)用簡(jian)介
1.SonarQube掃描方法
Jenkins中(zhong)調用(yong)
通過jenkins插(cha)件調用(yong)(yong)sonarScanner或使(shi)用(yong)(yong)Maven、Gradle等內置(zhi)掃描器
依(yi)據項目需要,對代碼持續(xu)掃描,并將(jiang)結(jie)果(guo)推送到sonarqube 進行頁面展示
SonarQube Scanner
使用(yong)scanner,通過配置文件,修(xiu)改(gai)項(xiang)目(mu)信息,在(zai)命令行(xing)中調用(yong)scanner工(gong)具(ju),進行(xing)掃(sao)描(miao),并推送給sonarqube
Maven、Gradle等(deng)內置掃描(miao)器
以maven為(wei)例,需要(yao)修改(gai)maven和sonarqube配置文(wen)件(jian),在mvn編譯后,使用mvn命令,進行代碼(ma)掃描,并推送(song)給sonarqube(需要(yao)編譯源(yuan)代碼(ma))
sonarQube的基本使用((三)
5.創建質量閾
點擊(ji)“質量閾(yu)”,在(zai)質量閾(yu)界(jie)面,會顯示當前已(yi)創建的(de)質量閾(yu)有哪些(xie)(xie),以及這些(xie)(xie)質量閾(yu)的(de)規則。
點擊(ji)“創(chuang)建按鈕”,輸入名稱
點(dian)擊添加(jia)條(tiao)件,中國(guo)sonarqube安全審計,選擇條(tiao)件
配置條件閥值
為該質量閾(yu)配(pei)置適(shi)用項目
6.創建/配置項目
點擊“+”號創建項目(mu)(mu),輸入(ru)項目(mu)(mu)標(biao)識和顯示(shi)名(ming)(ming)稱(cheng),代(dai)(dai)理(li)商sonarqube安全審計(ji),需要注(zhu)意(yi)的是,顯示(shi)名(ming)(ming)稱(cheng)在執行(xing)代(dai)(dai)碼檢(jian)查之(zhi)后,會被執行(xing)檢(jian)查的代(dai)(dai)碼項目(mu)(mu)名(ming)(ming)替代(dai)(dai)。
配(pei)置完令牌之(zhi)后,會生(sheng)成MVN執行檢查(cha)的(de)命令
在(zai)“項(xiang)目配(pei)置”下拉(la)框中選擇“質量(liang)配(pei)置”,會出(chu)現(xian)各種語(yu)言對應的質量(liang)配(pei)置,根據該(gai)項(xiang)目的編程語(yu)言選擇合適質量(liang)配(pei)置。
在“項目配置(zhi)”下拉框中選擇“配置(zhi)閾”,選擇合(he)適的配置(zhi)閾。
在“項目配置”下(xia)拉框中選擇“權限(xian)”,選擇“私有”框,則該(gai)項目只對用戶(hu)和用戶(hu)組可見。
用戶組選擇。
sonarqube問(wen)題修(xiu)改總結
二、BUG風險
1、聲明應(ying)(ying)該使用(yong)Java集合接(jie)口,而不(bu)是具體(ti)的實現類(lei),如“LinkedList”說明:聲明應(ying)(ying)該使用(yong)Java集合接(jie)口,而不(bu)是具體(ti)的實現類(lei),如“LinkedList”
原因:定義良(liang)好(hao)的(de)接口(kou)來隱(yin)藏(zang)實現(xian)細節。
錯誤示例:
解決建議:
2、實體工具(ju)類應當隱藏其(qi)構造(zao)器說明:實用(yong)工具(ju)類,sonarqube安全審計(ji),靜態成員(yuan)的集合,其(qi)目的并非要實例化。應該沒有公(gong)共構造(zao)函數。
錯誤示例:
3、字符創(chuang)比(bi)較(jiao)上(shang)應(ying)該防止空指針異常說明:字符創(chuang)比(bi)較(jiao)上(shang)應(ying)該考慮到空指針異常的情況,一個變量在(zai)與字符串比(bi)較(jiao)時,應(ying)當把字符串放在(zai)左(zuo)邊。
錯誤示例:
溫馨提示:以上是關于代理商sonarqube安全審計-華克斯的詳細介紹,產品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產品信息感興趣可以或者 ,您也可以查看更多與行業專用軟件相關的產品!
蘇州華克(ke)斯信息(xi)科技有(you)限公司
|
地址:蘇州工業(ye)園區(qu)新平街388號
電話:13862561363傳真:0512-62382981
免責(ze)聲明(ming):以上(shang)信息由(you)會(hui)(hui)員自行提供,內(nei)容的真實性(xing)、準確性(xing)和(he)合法(fa)(fa)性(xing)由(you)發布會(hui)(hui)員負責,天助網對此不(bu)承擔任(ren)何責任(ren)。天助網不(bu)涉及用(yong)戶間因交易(yi)而產生(sheng)的法(fa)(fa)律關(guan)系及法(fa)(fa)律糾紛, 糾紛由(you)您自行協商解決。
風險提(ti)醒(xing):本(ben)網(wang)(wang)站僅作為用戶尋找交易(yi)對象,就貨(huo)物和服務(wu)(wu)的(de)交易(yi)進(jin)行協商,以及獲取(qu)各類與(yu)貿易(yi)相關的(de)服務(wu)(wu)信(xin)息(xi)的(de)平臺。為避免產生購(gou)買(mai)風(feng)險,建議您在購(gou)買(mai)相關產品前務(wu)(wu)必 確認(ren)供(gong)應(ying)商資質及產品質量。過低(di)的(de)價格、夸張的(de)描(miao)述、私人(ren)銀行賬戶等都有可(ke)能(neng)是虛假信(xin)息(xi),請采購(gou)商謹慎對待,謹防欺詐,對于任何付款行為請您慎重抉擇(ze)!如(ru)您遇到(dao)欺詐 等不誠(cheng)信(xin)行為,請您立即(ji)與(yu)天(tian)助網(wang)(wang)聯系,如(ru)查(cha)證屬(shu)實,天(tian)助網(wang)(wang)會對該企業(ye)商鋪做注銷處理,但天(tian)助網(wang)(wang)不對您因此造成(cheng)的(de)損失承擔(dan)責任!
聯系:tousu@50835.cn是處理侵權(quan)投(tou)訴的專用郵(you)箱,在(zai)您的合法權(quan)益受到(dao)侵害時,歡迎您向(xiang)該(gai)郵(you)箱發送郵(you)件,我(wo)們會(hui)在(zai)3個工作日內給您答復,感謝您對我(wo)們的關注與(yu)支持!
增值電信業務經(jing)營許(xu)可證:粵(yue)(yue)B2-20191121 | 網站(zhan)備案編號:粵(yue)(yue)ICP備10200857號-23 | 高新技術企業:GR201144200063 | 粵(yue)(yue)公(gong)網安備 44030302000351號
Copyright ? 2006-2025 深圳市(shi)天助人和信息技術有(you)限公司 版權所有(you) 網(wang)站統計