Sonarqube使用簡介
1.SonarQube掃描方法
Jenkins中調(diào)用
通過jenkins插件調(diào)用sonarScanner或使用Maven、Gradle等內(nèi)置掃描器
依據(jù)項目需要,對代碼持續(xù)掃描,并將結(jié)果推送到sonarqube 進行頁面展示
SonarQube Scanner
使用scanner,通過配置文件,修改項目信息,在命令行中調(diào)用scanner工具,進行掃描,并推送給sonarqube
Maven、Gradle等內(nèi)置掃描器
以maven為例,需要修改maven和sonarqube配置文件,在mvn編譯后,使用mvn命令,進行代碼掃描,并推送給sonarqube(需要編譯源代碼)
sonarQube的基本使用((三)
5.創(chuàng)建質(zhì)量閾
點擊“質(zhì)量閾”,在質(zhì)量閾界面,會顯示當前已創(chuàng)建的質(zhì)量閾有哪些,以及這些質(zhì)量閾的規(guī)則。
點擊“創(chuàng)建按鈕”,輸入名稱
點擊添加條件,中國sonarqube安全審計,選擇條件
配置條件閥值
為該質(zhì)量閾配置適用項目
6.創(chuàng)建/配置項目
點擊“+”號創(chuàng)建項目,輸入項目標識和顯示名稱,代理商sonarqube安全審計,需要注意的是,顯示名稱在執(zhí)行代碼檢查之后,會被執(zhí)行檢查的代碼項目名替代。
配置完令牌之后,會生成MVN執(zhí)行檢查的命令
在“項目配置”下拉框中選擇“質(zhì)量配置”,會出現(xiàn)各種語言對應的質(zhì)量配置,根據(jù)該項目的編程語言選擇合適質(zhì)量配置。
在“項目配置”下拉框中選擇“配置閾”,選擇合適的配置閾。
在“項目配置”下拉框中選擇“權(quán)限”,選擇“私有”框,則該項目只對用戶和用戶組可見。
用戶組選擇。
sonarqube問題修改總結(jié)
二、BUG風險
1、聲明應該使用Java集合接口,而不是具體的實現(xiàn)類,如“LinkedList”說明:聲明應該使用Java集合接口,而不是具體的實現(xiàn)類,如“LinkedList”
原因:定義良好的接口來隱藏實現(xiàn)細節(jié)。
錯誤示例:
解決建議:
2、實體工具類應當隱藏其構(gòu)造器說明:實用工具類,sonarqube安全審計,靜態(tài)成員的集合,其目的并非要實例化。應該沒有公共構(gòu)造函數(shù)。
錯誤示例:
3、字符創(chuàng)比較上應該防止空指針異常說明:字符創(chuàng)比較上應該考慮到空指針異常的情況,一個變量在與字符串比較時,應當把字符串放在左邊。
錯誤示例:
溫馨提示:以上是關(guān)于代理商sonarqube安全審計-華克斯的詳細介紹,產(chǎn)品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產(chǎn)品信息感興趣可以聯(lián)系供應商或者讓供應商主動聯(lián)系您 ,您也可以查看更多與行業(yè)專用軟件相關(guān)的產(chǎn)品!
免責聲明:以上信息由會員自行提供,內(nèi)容的真實性、準確性和合法性由發(fā)布會員負責,天助網(wǎng)對此不承擔任何責任。天助網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛, 糾紛由您自行協(xié)商解決。
風險提醒:本網(wǎng)站僅作為用戶尋找交易對象,就貨物和服務的交易進行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務信息的平臺。為避免產(chǎn)生購買風險,建議您在購買相關(guān)產(chǎn)品前務必 確認供應商資質(zhì)及產(chǎn)品質(zhì)量。過低的價格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請采購商謹慎對待,謹防欺詐,對于任何付款行為請您慎重抉擇!如您遇到欺詐 等不誠信行為,請您立即與天助網(wǎng)聯(lián)系,如查證屬實,天助網(wǎng)會對該企業(yè)商鋪做注銷處理,但天助網(wǎng)不對您因此造成的損失承擔責任!
聯(lián)系:tousu@tz1288.com是處理侵權(quán)投訴的專用郵箱,在您的合法權(quán)益受到侵害時,歡迎您向該郵箱發(fā)送郵件,我們會在3個工作日內(nèi)給您答復,感謝您對我們的關(guān)注與支持!