前言 上一篇文章 輕鬆了解網站安全10大風險 | 開放網路軟體安全計畫 | OWASP TOP 10 ,提到了 系統上線,程式碼需要做 系統安全弱點掃描 ,並要確保系統沒有 OWASP TOP 10 中的問題,才能保證 系統的安全性 。 程式碼的 安全性檢查 當然部會由人工進行檢查,那是會死人的,有多少規則,多少行程式碼,能稱之為系統的程式碼一定不下數萬行。 因此就有許多的大神將它寫成 程式工具 啦~不但方便繼承前人的智慧,也方便大伙們使用啦~ 在此就要介紹本人使用的工具(SonarQube),並做簡單的使用說明,以及 如何閱讀錯誤 並 修正錯誤 。還有還有會教大家如何 產出檢測結果的報表 ,非常方便交報告喔!! 一條龍的服務現在開始~~
大 漠 國 渡
分享個人的生活記錄,旅遊攝影、程式經驗、料理食譜、種植趣味 ~