我正在使用fortify 4.2(SCA版本:6.2)。我很難上傳一個fpr文件到SSC。我總是得到「錯誤處理」,我不知道問題是什麼。我用auditworkbench打開了fpr文件並檢查了認證:它是有效的。
此外,我有大量的掃描錯誤,大多數錯誤代碼1103標有以下描述:翻譯執行失敗。翻譯員返回狀態139.
任何線索?
PS:我正在掃描一個包含以C,C++和JAVA編寫的不同模塊的大型應用程序。Fortify 4.2 SSC錯誤處理
0
A
回答
1
基於你對兩個文件註釋:
- myFile.h
- myFile.H
我懷疑,在SSC的後端數據庫病例不敏感?
從Fortify 4.30(或可能是4.40)開始,SSC開始執行該數據庫整理,區分大小寫(在此之前聲明它應該但未被強制執行)。
您需要將您正在使用的Fortify版本升級到其中一個較新版本(當前最新版本爲16.10)。 SSC安裝文檔將包含有關將SSC數據庫從不區分大小寫轉爲區分大小寫的說明。
相關問題
- 1. Fortify SCA和Fortify SSC的區別
- 2. Fortify的sourceanalyzer錯誤
- 3. 惠普Fortify SSC 4.3代碼行號不匹配
- 4. 如何在xcode 4.2中處理bootstrap錯誤,ios5.0
- 5. Laravel 4.2自定義錯誤處理程序不工作
- 6. 錯誤4.2
- 7. 錯誤4.2
- 8. 處理錯誤
- 9. 錯誤處理
- 10. 處理錯誤
- 11. 處理錯誤
- 12. 處理錯誤
- 13. 錯誤處理
- 14. 錯誤處理
- 15. 處理錯誤
- 16. 處理錯誤
- 17. 處理 - 錯誤
- 18. Laravel 5錯誤處理
- 19. 強化愛生雅的SCA/SSC報告?
- 20. SIGABRT xcode 4.2錯誤
- 21. Xcode 4.2 SIGABRT錯誤
- 22. WhiteRaccoon iOS 4.2錯誤
- 23. SDK 4.2 UIWebView錯誤
- 24. MethodNotAllowedHttpException laravel 4.2錯誤
- 25. 的Xcode 4.2錯誤
- 26. Node.js錯誤處理
- 27. 處理Java錯誤
- 28. WCF - 錯誤處理
- 29. PHP:FOPEN錯誤處理
- 30. Asynctask錯誤處理
這裏有很多可能會出錯的地方。檢查應用程序服務器中的ssc.log文件以查看是否存在更詳細的錯誤。你使用SSC的數據庫是什麼? – Eric
我很困惑,當您在Audit Workbench中打開FPR並且您有大量的掃描錯誤時,您是在討論這些問題下的發現或者(聽起來更像)這些顯示在項目摘要 - >分析信息 - >警告?你如何掃描不同的模塊? C/C++是否使用make文件,並且您正在進行無觸點的操作?你可以得到一個乾淨的掃描周圍的C/C++文件? – SBurris
@Eric查看服務器上的ssc.log文件後,似乎錯誤與重複的文件相關。有兩個文件:** myFile.h **和** myFile.H **不同,但Fortify假定它們是相同的文件。 – ridi