2012-03-05 15 views
1

私はFortify360プラグインでmavenを使用してソースコードを分析しています。 sca:translateステップは正常に実行され、正しいsca-translate-java.txtファイルを生成するように見えますが、sca:scanステップはサブプロジェクトのいずれかで実際にスキャンを実行しません。私は新しい午前サブプロジェクトmvn sourceanalyzerプラグインがスキャンを実行していません

*スキップスキャン強化する:

はIは、単にエラーメッセージなどがない理由を与えられていないのです。誰もがこれを経験していて、スキャンをスキップする理由についていくつか考えていますか?

ありがとうございます!

+0

集計プロファイルを使用していますか? –

+0

はい、プラグインは親のpomにあります。 – Sarah

+0

私はスキャンを実行するためのプロファイルを使用していません。プロジェクト全体に対して実行されます – Sarah

答えて

1

プロジェクトがトップレベルのpomから継承されている場合は、-Dsca.toplevel = fooパラメータも使用する必要があります。また、ビルドIDを手動で設定する必要があります。

したがって、変換ステップでは、-Dパラメータを追加してビルドIDを設定します。

スキャンステップで、同じ-Dパラメータを追加してビルドIDを設定します。

また、スキャンステップでは、「トップレベル」-Dパラメータを追加します。

関連する問題