代码审计平台
代码审计平台
Tison
这个作者很懒,什么都没留下…
展开
-
linux通过docker部署sonarQube
1.sonarQube安装 https://my.oschina.net/Rhynie/blog/4653836 插件安装: p3c插件:https://www.cnblogs.com/liuyitan/p/13201602.html Dependency-Check插件,Chinese Pack插件,Checkstyle插件在sonar页面市场安装 owasp插件:https://blog.csdn.net/weixin_44782815/article/details/108988614 代码clone原创 2021-09-03 11:25:50 · 250 阅读 · 0 评论 -
SonarQube代码审计平台搭建
1 概述 SonarQube是一个开源平台,用于管理源代码得质量。SonarQube不只是一个质量数据报告工具,更是代码质量管理平台。 支持java, C#, C/C++, PL/SQL, Cobol, JavaScrip, Groovy 等等二十几种编程语言的代码质量管理与检测。 SonarQube可以从以下七个维度检测代码质量,而作为开发人员至少需要处理前5种代码质量问题。 (1) 不遵循代...转载 2020-04-14 21:28:51 · 1380 阅读 · 0 评论