HP Fortify 规则抑制属性 C#

HP Fortify Rule Suppression Attribute C#

有没有办法在 C# 中使用属性来抑制或解决 HP Fortify 发现?现有的类似物是 Visual Studio 代码分析工具中的 SuppressMessage 属性。 (https://msdn.microsoft.com/en-us/library/ms244717(v=vs.110).aspx)

我想使用 C# 属性,例如 [SuppressMessage(..)] 来解决问题,这样我就不必使用 Fortify 工具手动解决这些问题。在创建新基线或共享代码时,使用该工具变得相当乏味。

您是否尝试过将您的第一个 FPR 合并到新基线中?这会将抑制带入当前基线,因此您不必重复分析。这就是压制的设计方式。您也可以通过使用软件安全中心来实现这一点。

您也可以尝试将 Fortify 问题发布到他们的在线论坛 https://protect724.hp.com。支持小组监控这些论坛。