Tag: sonarqube

SonarQube ist die open-source-Plattform, die kontinuierlich inspizieren von code-Qualität von Bewerbungen.

Es ermöglicht Entwicklern zu erkennen, bugs und Sicherheitslücken sowie zu verringern, code smells, in mehr als 20 verschiedenen Sprachen.

Was ist die Bedeutung der Möglichen null-Zeiger-Dereferenzierung in findbug?

Anzahl der Antworten 5 Antworten
Bin ich mit Sonar, und ich habe diese Art der Verletzung für einen Frieden in meinem code: Correctness - Possible null pointer dereference Hat jemand wissen über diese Regel in findbugs? Ich suchte eine Menge, aber ich

SonarQube + Lombok-Konfiguration

Anzahl der Antworten 4 Antworten
Bin ich ein neues Projekt starten, und ich SonarQube, und ich will Lombok ich bereits konfiguriert, es innerhalb von Eclipse und alles funktioniert einwandfrei außer der statischen Analyse. Unusued private Felder: Wenn ich @Data Klasse, alle Felder

Kann nicht importieren PMD-Regelsatz in Eclipse

Anzahl der Antworten 6 Antworten
Ich würde gerne mit dem gleichen Regelsatz in meiner IDE (Eclipse), meine Sonar-Profil. Bekam ich die PMD XML-Regelsatz von Sonar Permalinks und möchten, importieren Sie es in mein PMD-Eclipse-Plugin, aber wenn ich versuche, es zu tun, die

Erste elasticsearch "kann nicht als root ausgeführt werden" Fehlermeldung nach Upgrade von SonarQube 6.5 auf 6.6. Sonst nichts geändert

Anzahl der Antworten 3 Antworten
Erste elasticsearch "kann nicht als root ausgeführt werden" Fehlermeldung nach Upgrade von SonarQube 6.5 auf 6.6. Sonst nichts geändert. CentOS release 6.8 (Final) Java(TM) SE Runtime Environment (build 1.8.0_101-b13) java.lang.RuntimeException: can not run elasticsearch as root at

Unterschied zwischen "Komplexität" Metrisch und "Komplexität / Methode" Metrik

Anzahl der Antworten 1 Antworten
In Sonar für eine bestimmte Java-Klasse, die ich sehe : Complexity: 830 Complexity /method: 8,1 Wie erklären Sie den Unterschied zwischen diesen beiden Metriken ? Ist "Komplexität" der Klasse Komplexität ? Was ist die maximale Komplexität einer

Verzeichnis ohne im sonar-Projekt.Eigenschaften-Datei funktioniert nicht (bei mir)

Anzahl der Antworten 2 Antworten
Habe ich ausgeschlossen das Verzeichnis, in mein Projekt Eigenschaften, aber sonar nicht ausschließen. Kann mir jemand helfen zu finden problem? sonar.sources=./ sonar.exclusions=./utility/Excel/** InformationsquelleAutor Fatima Rostami | 2016-08-24

Tut SonarQube Unterstützung von Java 8 noch?

Anzahl der Antworten 3 Antworten
Mit Java-8, Ausführung gradle sonarRunner zeigt diese Fehlermeldung. (sonarQube-version : 4.2.1) java.lang.ArrayIndexOutOfBoundsException: 26721 at org.objectweb.asm.ClassReader.readClass(Unknown Source) [asm-all-3.2.jar:5.0_BETA] at org.objectweb.asm.ClassReader.accept(Unknown Source) [asm-all-3.2.jar:5.0_BETA] at org.objectweb.asm.ClassReader.accept(Unknown Source) [asm-all-3.2.jar:5.0_BETA] at org.sonar.java.bytecode.asm.AsmClassProviderImpl.decoracteAsmClassFromBytecode(AsmClassProviderImpl.java:76) [java-squid-2.0.jar:na] at org.sonar.java.bytecode.asm.AsmClassProviderImpl.getClass(AsmClassProviderImpl.java:55) [java-squid-2.0.jar:na] at org.sonar.java.bytecode.asm.AsmClassVisitor.visit(AsmClassVisitor.java:52) [java-squid-2.0.jar:na] at org.objectweb.asm.ClassReader.accept(Unknown Source)

Sonarqube: Fehlende Schuld-Informationen für die folgenden Dateien

Anzahl der Antworten 3 Antworten
Bin ich immer die Warnung Missing blame information for the following files bei der Analyse von SonarQube. [INFO] [22:19:57.714] Sensor SCM Sensor [INFO] [22:19:57.715] SCM provider for this project is: git [INFO] [22:19:57.715] 48 files to be

"Keine Informationen über die Deckung pro test." von Sonar mit Jacoco Ant-build

Anzahl der Antworten 2 Antworten
Bin ich mit Hilfe von Ant, Jacoco und Sonar. Wenn ich meine bauen Sonar sagt mir, dass "Keine Informationen über die Deckung pro test." und die Sonar-dashboard hat meiner Berichterstattung Ergebnisse, aber ich kann nicht drill-down in

Probleme mit dem ausführen von sonarQube auf Projekt Verursacht durch: java.lang.UnsupportedClassVersionError: org/sonarsource/scanner/maven /SonarQubeMojo

Anzahl der Antworten 2 Antworten
Ich bin immer die unter Ausnahme beim ausführen der sonarQube an einem Projekt. wenn ich versuche zu laufen, sonarQube auf unser Projekt bekommen wir die unten unsupportedClassVersion Ausnahme D:\Repos\testPA\testPA>mvn sonar:sonar [INFO] Scanning for projects... [INFO] [INFO] ------------------------------------------------------------------------

Was ist der sonar-Datenbank-Struktur aus?

Anzahl der Antworten 2 Antworten
Ich versuche zu generieren, ein monatlicher Bericht, der die Basis auf unter Faktor LoC(lines of code) Einhaltung Der Regel % Kommentar % Öffentlich Dokumentierte API % Sicherheitsverletzungen Verletzungen (ohne Info) Duplizierten Zeile % Ich versucht, zu überprüfen,

Sonar-Eigenschaften-Dateien

Anzahl der Antworten 3 Antworten
Habe ich ein Projekt mit dem folgenden Paket-Struktur src/main/proj -com.company.package -appName -morepackages -appVersion2 -morepackages sonar-runner.properties sonarBuild.sh sonar-runner-project2.properties sonarBuildProject2.sh So wie es da steht, mit den Standard-properties-Datei, die ich ausführen kann, der sonar-Bericht und es generiert eine Bewertung

Wie kann ich mich richtig integrieren, Maven, Jenkins, Sonar-und Cobertura?

Anzahl der Antworten 1 Antworten
hoffe mir kann jemand helfen. unser Projekt ist ein Eclipse plug-in Projekt haben wir einen Jenkins server unser Projekt verwendet Maven und Tycho (für die plug-in-Projekte) für das build-management - installierten wir ein Sonar-server wir integrierten Sonar

findbugs ist auf den Einwand der anonyme innere Klasse

Anzahl der Antworten 4 Antworten
Diesem code: Set<Map.Entry<String, SSGSession>> theSet = new TreeSet<Map.Entry<String, SSGSession>>(new Comparator<Map.Entry<String, SSGSession>>() { @Override public int compare(final Map.Entry<String, SSGSession> e1, final Map.Entry<String, SSGSession> e2) { return e2.getValue().getStartTime().compareTo(e1.getValue().getStartTime()); } })); löst eine Verletzung in Sonar, stolpern die findbugs-Regel "SIC_INNER_SHOULD_BE_STATIC_ANON"

sonar.host.url funktioniert nicht mit sonar-maven-plugin:2.7

Anzahl der Antworten 6 Antworten
Nach der Aktualisierung meiner POMs, um sonar-maven-plugin:2.7 die Konfiguration nicht mehr funktioniert. Meine Konfiguration settings.xml ist wie diese: <profile> <id>sonar</id> <properties> <sonar.jdbc.url>jdbc:postgresql://my.server:5432/sonar</sonar.jdbc.url> <sonar.jdbc.driverClassName>org.postgresql.Driver</sonar.jdbc.driverClassName> <sonar.jdbc.username>xxxxx</sonar.jdbc.username> <sonar.jdbc.password>yyyyy</sonar.jdbc.password> <sonar.host.url>http://my.server</sonar.host.url> </properties> </profile> Dem bauen begonnen wird mit -Psonar natürlich. Mit version

Angular2 plugin für SonarQube 6.x

Anzahl der Antworten 1 Antworten
Ich bin neu in Sonar und ich haben vor kurzem installiert SonarQube 6.3 Ich konnte Sie nicht finden irgendein plugin für AngularJS weder Angular2. Gibt es eine Möglichkeit zu haben, eine Eckige scanner? Etwaige release-Pläne für eine

String-Literale Ausdrücke sollte auf der linken Seite ein ist-gleich-Vergleich

Anzahl der Antworten 3 Antworten
!mapData.get("PARTY_ID").equals("") //<-- gives SonarQube error In der obigen Stück code, ich bin immer "String-Literale Ausdrücke sollte auf der linken Seite ein ist-gleich-Vergleich" dieser Fehler in Sonar. So, wie wir es vermeiden können. Habe ich versucht, dieses: ("").equals(!mapData.get("CON_PTY_PARTY_ID"))

Sonar maven-integration

Anzahl der Antworten 5 Antworten
Ich habe den Anfahrt zur Integration mit Maven-Sonar - verändert settings.xml enthalten sonar-repository an: http: //localhost:9000/deploy/maven und ich haben überprüft, dass ich in der Lage bin zu sehen, die readme.txt Datei: http: //localhost:9000/deploy/maven/README.txt aber beim laufen sonar:sonar

SonarQube LDAP-Authentifizierung scheint zu laden aber wird nicht zulassen, dass die Anmeldung über Domänen-Benutzer

Anzahl der Antworten 7 Antworten
Habe ich versucht, das setup SonarQube (v4.1) mit dem LDAP-Authentifizierungs-plugin (v1.4) und ich kann einfach nicht, es zu authentifizieren gegen meine Domänen-Benutzer. Meine config setup ist wie folgt: ######################### # LDAP configuration ######################### # General Configuration sonar.security.realm=LDAP

Sonar nicht zeigt Code-Abdeckung nach dem build erfolgreich mit Jenkins-Sonar-plugin

Anzahl der Antworten 5 Antworten
Ich versuche die code-coverage mit Sonar und Jenkins. Ich sehe Jenkins-Sonar-plugin erfolgreich ausgeführt JUnit-Testfälle abgeschlossen und erfolgreich erstellen. Aber Sonar nicht zeigen Code-Coverage-Ergebnisse (zeigt immer 0.0% code-coverage) auf das Projekt. Aber das Sonar zeigt "Unit-test-Erfolg". Ich bin

Sonar Maven-Plugin: Wie kann ich ausschließen, test-Verzeichnisse der Quelle?

Anzahl der Antworten 2 Antworten
Ich habe ein Maven-Projekt mit Java-Quellen und Scala test-Quellen. Ich code generieren Berichterstattung über Jacoco während der verify Bühne. Wenn ich versuche, führen Sie das sonar Ziel entweder während der verify-phase durch Zugabe einer Ausführung, oder durch

So schließen einige maven-Projekt von sonar-Analyse

Anzahl der Antworten 2 Antworten
Habe ich viele(sagen wir 10 (A, B, C...)) - eclipse-plugin maven-basiert. Habe ich ein master-pom-Datei, die alle anderen plugin-Projekte. jetzt durch den Aufbau der master-Datei mit sonar:sonar Ziel wird es bauen alle plugins. Also meine Frage: gibt

jenkins + sonar + github integration

Anzahl der Antworten 2 Antworten
Problem: ich bin einrichten jenkins + sonar + github - integration für automatische pullrequest statischen code-check durch sonar. Meine Konfiguration: Installiert Sonar mit github Installiert jenkins In jenkins post-build-Aktion habe ich die folgenden Eigenschaften -Dsonar.github.login=bhuwang -Dsonar.github.repository=company/repo -Dsonar.verbose=true

Wie man sonar-Analyse für C++ arbeiten?

Anzahl der Antworten 3 Antworten
Ich versuche, sonar zur statischen Analyse auf eine c++ - code. Ich hab sonar installiert und konfiguriert mein Projekt (es erscheint "localhost" sonar-Seite, aber ich sehe keine code-Verletzung für den jeweiligen code). Ich habe die C++ -

Sonar - OutOfMemoryError: Java heap space

Anzahl der Antworten 6 Antworten
Bin ich Bereitstellung einer großen Java-Projekt auf Sonar mit Hilfe "Findbugs" als Profil und immer den folgenden Fehler: Caused by: java.util.concurrent.ExecutionException: java.lang.OutOfMemoryError: Java heap space Was ich versucht habe zu beheben: Ersetzt %SONAR_RUNNER_OPTS% mit -Xms256m -Xmx1024m zur

Setup sonar-runner für mehrere java-Projekte

Anzahl der Antworten 3 Antworten
Ich versuche zu laufen sonar-runner zur Analyse verschiedener Java-Projekte in einem Rutsch. Nach der Dokumentation es ist nur eine Frage der Erstellung einer sonar-project.properties - Datei für jedes Projekt. Aber es ist mir nicht klar, wo genau

Mit SonarQube in Eclipse

Anzahl der Antworten 2 Antworten
Ich gerade installiert SonarQube in Eclipse, aber ich weiß nicht, wie es zu benutzen : Hier Es sagte: Verknüpfung von Projekten, um Sonar-server Was ist der server? Sollte erstellen wir ein anderes Projekt irgendwo anders mit dem

Ncss-Typ Zählen, Verletzung

Anzahl der Antworten 1 Antworten
Bin ich nicht wirklich klar mit dieser Verletzung ausgelöst durch TPA. Im Grunde habe ich 2 Fragen: Was sollte ich tun, um loszuwerden, diese Verletzung? Was bedeutet die folgende Aussage? Der Typ hat eine NCSS Linie Graf

Konfigurieren von Maven ausführen eines SonarQube Projekt-Analyse mit zwei unterschiedlichen Qualität profile?

Anzahl der Antworten 4 Antworten
Laufen wir SonarQube-Analysen für unsere Java-Projekte mittels Maven. Maven irgendwie funktioniert das automatisch; alles, was wir Taten, war fügen Sie die sonar-maven-plugin zu unserer pom.xml: <pluginManagement> <plugins> ... <plugin> <groupId>org.codehaus.mojo</groupId> <artifactId>sonar-maven-plugin</artifactId> <version>2.2</version> </plugin> </plugins> </pluginManagement> Diese funktioniert

In Sonar, wie Sie verhindern, dass die überprüfung einige Regeln in einigen Paketen?

Anzahl der Antworten 2 Antworten
Wir haben eine Android - /Blackberry-Projekt mit einem gemeinsamen Teil. Das Teil ist offensichtlich geschrieben, um zu kompilieren, Android-und Blackberry-Ziele, und folglich, kann nicht einige der neueren Java-Funktionen (z.B. Integer.valueOf). Ich würde gerne überspringen einige der Regeln,

<sonar.AUSSCHLÜSSE> in pom.xml (Maven multi-Modul-Projekt) funktioniert lokal aber nicht auf server im Unternehmen

Anzahl der Antworten 2 Antworten
Ich bin mit <sonar.exclusions> im pom.xml um auszuschließen, dass bestimmte Pakete für unit test code coverage. Ich habe bis Sonar lokal-und AUSSCHLÜSSE spiegeln auf den Bericht. Aber dann, die gleichen AUSSCHLÜSSE werden nicht berücksichtigt, die auf die

Kann nicht ausgeführt Findbugs, Verursacht durch: Dieses Projekt enthält Java-Quellcode-Dateien werden nicht kompiliert

Anzahl der Antworten 3 Antworten
Ich bin derzeit mit dem sonarqube-server 5.6 mit scanner 2.6.1 und ich bekomme den Fehler während der Analyse für ein java-Projekt. Es scheint zu beklagen, einige java-Dateien nicht kompiliert in den Ordner binaries (die gibt es nicht

Fehler in SonarQube beim Start von svn blame

Anzahl der Antworten 6 Antworten
Habe ich vor kurzem aktualisiert meine SonarQube-server von 4.5.2 auf 5.0.1, dann auf 5.1 (siehe edit unten). Plötzlich die Analyse einer multi-Modul-Maven-Projekt mit dem folgenden Fehler fehlgeschlagen : [INFO] [12:02:05.045] Sensor SCM Sensor... [INFO] [12:02:05.169] SCM provider

Fehler im sonar-Start Nicht mehr starten JVM: Keine solche Datei oder das Verzeichnis (2)

Anzahl der Antworten 5 Antworten
Ich bin vor merkwürdiges Problem mit sonarqube 5.0.1 , man von der Maschine nicht gestartet werden. Hier ist die error-log - Echolot.log - --> Wrapper Started as Daemon Launching a JVM... Unable to start JVM: No such

Konfigurieren Sie Sonar zum ausschließen von Dateien von Maven pom.xml

Anzahl der Antworten 3 Antworten
Habe ich ein Projekt Konfiguration in maven und der code-Analyse wird durchgeführt, indem SonarQube. Ich versuche zu konfigurieren, SonarQube in der pom.xml Datei ausschließen ein paar Dateien aus der code-Analyse. Diese Dateien können identifiziert werden, durch Ihre

SonarQube Runner vs Scanner

Anzahl der Antworten 1 Antworten
Was ist der Unterschied btw Sonar Runner und Sonar-Scanner?. Und die version von "Sonarqube" Sonar runner ist erforderlich für JDK7? InformationsquelleAutor der Frage devinabagre | 2016-10-04

SonarQube - Analyse von Zweigen desselben Projekts

Anzahl der Antworten 4 Antworten
Ich weiß, dass es kein "neues Projekt" - button auf SonarQube UI. Allerdings habe ich noch zwei Zweige des selben Projekt, die ich tun möchte Analyse auf. Die Sache ist, dass seit dem Projekt-Namen sind die gleichen,

Sonar Setup Nicht definierte obligatorische Eigenschaften

Anzahl der Antworten 4 Antworten
Lernen, wie man SonarQube und war dabei, eine schnelle Installation von hier Haben den ganzen Weg nach unten zu Schritt 5. Mein build schlägt fehl, wenn ich ausführen: C:\sonar-runner\bin\sonar-runner.bat Bekomme ich die folgende Fehlermeldung: INFO: ------------------------------------------------------------------------ INFO:

Ist SonarQube Ersatz für Checkstyle, PMD, FindBugs?

Anzahl der Antworten 8 Antworten
Wir arbeiten an einem web-Projekt von Grund auf und sind auf der Suche auf die folgende statische code-Analyse-tools. Konventionen (Checkstyle) Schlechten Praktiken (PMD) Mögliche bugs (FindBugs) Das Projekt baut auf Maven. Anstelle der Verwendung von mehreren tools

GC overhead Limit überschritten während der Sonar Runner läuft

Anzahl der Antworten 1 Antworten
Ich bin immer OutOfMemoryException während der Durchführung der sonar-Analyse auf mein Projekt. Unten ist der stack trace: 14:55:55.433 DEBUG - Release semaphore on project : org.sonar.api.resources.Project@5a7b5cb8[id=1,key=myProj_web,qualifier=TRK], with key batch-myProj_web 14:55:55.711 DEBUG - To prevent a memory leak,

SonarQube empfängt keine Unit Test Coverage

Anzahl der Antworten 5 Antworten
Ich bin Probleme mit sonar aufnehmen die jacoco-Analyse-Bericht. Jenkins ist jedoch in der Lage zu Holen, der Bericht und die Ergebnisse anzuzeigen. Mein Projekt ist ein maven-build, Baujahr von Jenkins. Das jacoco Bericht erstellt von maven (entsprechend

Sonar für bestimmten Code ausschalten

Anzahl der Antworten 4 Antworten
Ist es möglich, zu deaktivieren sonar (www.sonarsource.org) Messungen für bestimmte code-Blöcke, die man nicht will, um gemessen werden? Beispiel ist die "Preserve Stack Trace" - Warnung, die Findbugs-Ausgänge. Beim verlassen des server, ich könnte auch wollen, nur

eine Verbindung zu Sonar

Anzahl der Antworten 5 Antworten
Ich habe maven installiert auf meinem Rechner und ich bin versucht zu testen, Sonar installiert, die auf einem remote-box. Fand ich ein paar post online zu konfigurieren settings.xml (maven\config\settings.xml) und fügen Sie ein Profil-Eintrag...die habe ich aber

Sonar-Verletzung: Sicherheit - Array wird direkt gespeichert

Anzahl der Antworten 7 Antworten
Gibt es eine Sonar-Verletzung: Sonar-Verletzung: Sicherheit - Array gespeichert, direkt public void setMyArray(String myArray) { this.myArray = myArray; } Lösung: public void setMyArray(String newMyArray) { if(newMyArray == null) { this.myArray = new String[0]; } else { this.myArray

Wie kann Sonar einige Klassen für CodeCoverage-Metrik ignorieren?

Anzahl der Antworten 5 Antworten
Habe ich ein Sonar-Profil in Maven. Alles funktioniert einwandfrei außer das code-coverage-Metrik. Ich will Sonar ignorieren einige Klassen nur für die code-coverage-Metrik. Ich habe das folgende Profil: <profile> <id>sonar</id> <properties> <sonar.exclusions>**/beans/jaxb/**</sonar.exclusions> </properties> <build> <plugins> <plugin> <groupId>org.apache.maven.plugins</groupId> <artifactId>maven-surefire-plugin</artifactId>

Malicious-Code-Schwachstelle - Kann die interne Repräsentation durch Rückgabe des Verweises auf veränderbares Objekt offenlegen

Anzahl der Antworten 2 Antworten
Hallo, ich bin immer der Verletzung wie folgt: Malicious code vulnerability - aussetzen interne Darstellung von Rückkehr Verweis auf veränderliche Objekt in meinem code, den ich schrieb, wie dies public String chkBox() { return chkBox; } Wie

Brauche ich Sonar und Sonar Runner für Jenkins?

Anzahl der Antworten 1 Antworten
Ich möchte die Einrichtung Sonar mit Jenkins. Aber ich bin mir nicht sicher, ob die Sonar-Website beschreibt zwei verschiedene Wege, dies zu tun oder es sind zwei Schritte erforderlich: Soweit ich es verstanden habe, ist es zwei

Ordner von der Analyse ausschließen

Anzahl der Antworten 1 Antworten
Ich schaue über das Internet und versuchte, eine million verschiedene Arten, aber nicht die Antwort zu finden. Gibt es eine Möglichkeit, bestimmte Ordner mit Quelldateien, die von der Sonar-Analyse, wenn ich mit maven, um es zu starten

Sonarqube 5 - wie markiere ich falsch-positiv?

Anzahl der Antworten 3 Antworten
Ich habe vor kurzem installiert SonarQube 5.0.1, aber ich kann nicht finden, wo daneben Themen wie false-positive. In der drop-down-box, wo diese option verwendet werden, die nur die option "Link zu JIRA", und ich bin angemeldet als

Gibt es andere Qualitätsmanagement-Tools als SonarQube?

Anzahl der Antworten 5 Antworten
Wir in unserer Organisation zu versuchen, einen Quellcode-Qualität-management-tool. SonarQube ist ein solches tool, das wir über gekommen sind, und es ist ziemlich voll von features und ist phänomenal. Wir möchten, vergleichen Sie es mit Ihren Kollegen, wenn