问题标签 [security-code-scan]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
628 浏览

c# - 如何修复 SCS0028?

Visual Studio 中的安全扫描警告会在构建期间显示。目前,我正在努力消除这些警告。我尝试了几个 MSDN 站点,但没有运气。我也读过 OWSAP,但它们与 C# 没有明确的关系。

在此处输入图像描述

代码:

0 投票
2 回答
619 浏览

c# - 如何修复 SCS0018?

Visual Studio 中的安全扫描 SCS0018 警告在构建期间显示。目前,我正在努力消除这些警告。我尝试了几个 MSDN 站点,但没有运气。我也读过 OWSAP,但它们与 C# 没有明确的关系。请找到路径遍历警告的图像。

路径遍历警告消息

代码:

0 投票
2 回答
1968 浏览

gitlab-ci - 如何在 GitLab 管道中运行安全代码扫描?

我正在尝试将安全代码扫描与 Gitlab CI 集成。我阅读了文档,但仍然无法理解如何在 yml 文件中为 SCS 编写命令(源文件:警告 SCS [规则 ID]:[警告描述] [项目文件])。我的 Gitlab 托管在没有容器的 Windows 10 机器上。该项目是 .NET Framework 4.6.2,我使用 Visual Studio 2019。我已经从 NuGet 获得了一个 SCS 包。此外,我已经阅读了有关 Fortify 的信息,但我遇到了同样的问题。

0 投票
0 回答
13 浏览

teamcity - TeamCity GitHub 原生代码扫描需要很多时间

我已经提到在日志中输入图像描述,但没有找到任何东西

0 投票
0 回答
30 浏览

sharepoint - 无法在 SharePoint 2016 项目的 GitLab 管道中执行安全代码扫描

在我的 GitLab CI 中:

安全代码扫描失败并出现错误:

csproj 文件末尾有标准(sharepoint 项目相关)行:

当我评论这一行时 - 安全代码扫描成功通过,但发布和部署(从 VS 到 SharePoint 服务器)功能停止工作。

如何在不注释行的情况下通过安全代码扫描?