语言种类规则名Java Web[SP] 代码准确性 : 在数组上的toString调用Java Web[SP] 废弃 : 使用了ESAPI安全规范已废弃的APIJava Web[SP] 未检查null参数Java Web[SP] 在HTML中注入域Java Web[SP] DOM跨站点脚本攻击J... Read More
posted @ 2015-03-23 14:57 CQ_Actioning Views(230) Comments(0) Diggs(0) Edit
语言种类规则名Java[SP] 竞争条件 : 与静态数据库联系Java[SP] 竞争条件 : 单例成员变量Java[SP] Cookie安全 : 信息通过永久Cookies泄露Java[SP] 未检查SecurityManager : Serializable接口Java[SP] 检查被省略的S... Read More
posted @ 2015-03-23 14:53 CQ_Actioning Views(222) Comments(0) Diggs(0) Edit
语言种类规则名C99[SP] 硬编码的用户账号C99[SP] 浮点数输出格式字符串的缓冲区溢出C99[SP] 有符号整数缓冲区溢出C99[SP] LDAP处理不当C99[SP] 返回栈空间地址C99[SP] 空指针引用C99[SP] 使用未初始化的变量C99[SP] 使用已释放的资源C99[SP... Read More
posted @ 2015-03-23 14:51 CQ_Actioning Views(177) Comments(0) Diggs(0) Edit
语言种类规则名C++[SP] 内存泄漏C++[SP] 除以零C++[SP] 数组索引超出范围C++[SP] 使用Reallocation时发生内存泄露C++[SP] 使用格式字符串时参数类型不一致C++[SP] 代码准确性 : 提前结束线程C++[SP] 宏使用不当C++[SP] 整数转换为字符... Read More
posted @ 2015-03-23 14:49 CQ_Actioning Views(170) Comments(0) Diggs(0) Edit
序号开发语言代码质量规则代码安全规则1Oracle Forms××2PLSQL√×3XML×√4JAVA√√5JSP√√6ASP×√7JavaScript×√8PHP×√9Android-Java√√10ProC/C√√11C++√√12Object-C×√13C#×× Read More
posted @ 2015-03-17 09:57 CQ_Actioning Views(183) Comments(0) Diggs(0) Edit
1、公共采集组 新建一个公共采集组,可以在以后做源代码扫描时能够不用再次进行扫描从而节省时间,下图为公共采集单位sp_jar的设置下图为rt_jar采集单位设置,方式和sp_jar相同,采集路径和过滤条件需要稍作调整2、项目分析采集设置 对需要分析的源代码项目进行采集配置other采集web项目,s... Read More
posted @ 2015-03-11 18:26 CQ_Actioning Views(197) Comments(0) Diggs(0) Edit
1、官方网站 Read More
posted @ 2015-03-11 16:39 CQ_Actioning Views(98) Comments(0) Diggs(0) Edit
1、如何关闭UAC打开控制面板 Read More
posted @ 2015-03-11 16:37 CQ_Actioning Views(252) Comments(0) Diggs(0) Edit
1、登陆ARX console,执行命令rollback --keeplicenseaction.actiondomain> rollback --keeplicenserollback: Please first run "passwd" to set administrative passwor... Read More
posted @ 2015-03-11 15:49 CQ_Actioning Views(255) Comments(0) Diggs(0) Edit
把附件中的License文件更名为license.xml后放到(/home/gtone/AppGov/analyzer/license)目录下。注意:更新license.xml文件之前必须删除license目录下的所有文件,包括license.bin这个文件。 Read More
posted @ 2015-02-25 13:56 CQ_Actioning Views(364) Comments(0) Diggs(0) Edit