建立自訂規則
您可以在「自訂規則」視圖中開啟「自訂規則精靈」,這個工具會帶您逐步建立自訂資料庫記錄。建立自訂規則之後,您可以在「自訂規則」視圖中檢視它們。表格會顯示簽章、語言和目的。
套用規則的專案必須存在於「瀏覽器」視圖的所有應用程式之下的應用程式中,專案特定的驗證和編碼常式才會出現在「自訂規則」視圖中。
- 簽章:簽章是完整的函數名稱。比方說,Java™ 簽章包括引數和傳回類型,例如
com.test.vulnerable.VulnClass.vulnerable(java.lang.string;int):int.
- 語言:C/C++、Java™、Visual Basic、Classic ASP 或 .NET
- 用途:給定方法的一或多種自訂記錄類型,例如,
Validation.EncodingRequired
常式、接收槽或來源。
提示: 如果您要反覆掃描及新增自訂規則,然後在不變更原始碼的情況下重新掃描,以精簡您的程式碼庫評量,您可以設定專案內容來使用漏洞分析快取,掃描的時間會縮短許多。如果要這麼做,請在專案內容中選取啟用漏洞分析快取勾選框。如果要瞭解如何設定專案內容,請參閱「選取的專案概觀」標籤的使用指示。