我们正在使用IBM Integration Bus编写大型应用程序,并使用ESQL作为主要的转换语言。我们正在研究CheckMarx的静态代码分析和扫描程序。但是CheckMarx不支持开箱即用的ESQL。
是否可以为CheckMarx编写自定义插件,以使其也能够扫描和分析ESQL代码?我找不到相同的任何在线资源。
使用Checkmarx时,创建自己的自定义查询并针对支持的语言对扫描进行微调非常容易。
由于Checkmarx尚不支持esql文件,这意味着未解析esql。无法编写自定义插件。
您可以联系Checkmarx支持,并询问将来是否计划扫描esql。
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句