sonarqube 相关问题

SonarQube是开源平台,可以持续检查应用程序的代码质量。它允许开发人员以20多种不同的语言检测错误和漏洞,并减少代码异味。

Android 构建在声纳步骤上失败,没有输出错误

编辑:简化和总结所有: 我必须让詹金斯的工作发挥作用。我没有参与开发过程; 不存在连接问题(同一节点上的其他项目正在发布到声纳

回答 1 投票 0

如何向 SonarQube.Scanner.MSBuild.exe 提供参数?

通过在线搜索和查看sonarqube文档,我唯一能找到的是: SonarQube.Scanner.MSBuild.exe /k:KeyOfProject /n:NameOfProject msbuild.exe C:\projectpath\soultion.sln 声纳Q...

回答 1 投票 0

sonarqube 连接mssqlserver后无法启动

按照这篇文章一切都正确吗 - 但没有记录明确的错误。 Sql - 服务器连接字符串 - sonar.jdbc.url=jdbc:sqlserver://SUNIL-DELL;databaseName=sonar;integratedSecurity=true ...

回答 2 投票 0

在 SonarQube 项目上设置自定义属性

我正在按照 Sonarqube Web API 上的文档获取/设置属性。我想在项目 pi_core 上设置一个属性,属性名称为“appName”,值“...

回答 1 投票 0

SonarQube 包装器在 Windows 上停止且没有指示器

我已经通过下载 zip 并按照这篇文章设置 JAVA_HOME 和 PATH Windows 环境变量来安装此版本的 OpenJDK。 执行 java -version 给了我这个: C:\git\

回答 1 投票 0

Sonar java:S3516:方法返回不应该是不变的

我不明白这个实现有什么问题。 2个返回值并不总是相同。 validLength 可以有条件地为真/假。 @覆盖 公共布尔 isValid(JsonNode 值,

回答 1 投票 0

开发一个 COBOL 插件来验证 SonarQube 中的评论

在 SonarQube 中验证 COBOL 注释的最佳方式是什么? 我想验证 IDENTIFICATION DIVISION 的注释中是否存在标签 MYTAG。 识别部门。 ...

回答 1 投票 0

XML 解析器不应容易受到 XXE 攻击。零影响解决问题的最佳方法?

我有一些 SonarQube 漏洞,其中一个引起了我的注意。 DocumentBuilderFactory dbf = DocumentBuilderFactory.newInstance(); 尝试 { DocumentBuilder db = dbf.newDocumentBui...

回答 2 投票 0

TransformerFactory.newInstance(...) 容易受到 XML 和 XSLT 外部实体攻击

我正在运行 Java 8,SonarQube 告诉我使用 TransformerFactory.new Instance() 容易受到外部 XML 和 XSLT 攻击。 我正在尝试插入 ACCESS_EXTERNAL_DTD 和

回答 1 投票 0

如何解决升级到 SonarQube 5 的问题?

数据库升级过程中,从SonarQube 4.0升级到5.0.1失败。我按照这些说明进行操作,但设置未完成: ### 更新数据库时出错。原因:java.sql。

回答 1 投票 0

如何解决Sonarqube java.lang.OutOfMemoryError:Java堆空间

我正在使用Sonarqube社区版本。我收到以下错误, 线程“LOG_FLUSHER”中的异常线程“CHECKPOINT_WRITER”中的异常java.lang.OutOfMemoryError:Java堆空间 ...

回答 3 投票 0

StartSonar.bat 无法启动

我正在尝试运行 sonarqube 但控制台是空的 我尝试调试脚本,函数 check_if_sonar_is_running 运行没有错误。但是,脚本的其余部分不会执行......

回答 2 投票 0

gcc linux 下的 mkdir()/chmod() TOCTOU 竞争条件

我在 RHEL 8.x / 9.x 中运行 gcc 'C' 代码,该代码已被标记为具有 'TOCTOU 竞争条件'。 它先执行 mkdir(),然后执行 chmod(),SonarQube 指向 chmod()。 我认为是

回答 1 投票 0

执行 npm run sonarqube-scanner-node 命令时出错

在cmd中执行npm run sonarqube-scanner-node命令时出错 E:...>npm 运行 sonarqube-scanner-node [17:04:46] 执行声纳扫描仪... node_modules\sonarqube-scanner-node\dist\sonar-

回答 2 投票 0

使用 SAML Okta 向 SonarQube 进行身份验证时出错

我正在使用通过 Helm Chart 部署的 SonarQube 版本 10.2.1-community。 我正在尝试使用 SAML Okta 进行身份验证。 该应用程序过去可以与 LDAP 配合良好,直到与 OKTA (SAML) 集成。 ...

回答 1 投票 0

将 InspectCode (Resharper) 和 OpenCover 代码覆盖率报告合并到 Sonar Qube Build 中

我们使用 InspectCode-Resharper 插件生成 C# 代码分析报告和 Opencover 代码覆盖率报告(单元测试用例)。 这是两个命令依次运行的......

回答 2 投票 0

React js 中 Sonarqube 覆盖率 0%

我开玩笑地写了一些单元测试。他们都成功了。能够查看jest生成的测试覆盖率报告 但我的 sonarqube 仪表板总是显示覆盖率 0%,但单元测试是......

回答 2 投票 0

忘记声纳密码。本地使用,无数据库

我正在从命令行使用sonarqube。我的 Windows 7 (x86-64) 上有一个本地服务器 (sonarqube 64)。我安装成功,可以打开Web主机http://localhost:9000/。但我无法登录...

回答 4 投票 0

包“dotnet-sonarscanner 5.0.4”具有项目“Project.xyz”不支持的包类型“DotnetTool”

一个解决方案中共有 6 个项目。 dotnet-sonarscanner 软件包仅适用于其中 4 个。 我收到以下错误,表明该包不受项目“project.x...

回答 3 投票 0

Sonarqube - 使用 Lombok @data 删除此未使用的私有字段 Code Smell

我的 Java 项目中有一堆代码味道,围绕着这样的代码: @数据 公共类 Foobar 扩展 Foo { 私有字符串 baz; } 我的 lombok.config 位于 pom.xml 旁边并且

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.