Я использую SonarQube 4.5.4 для запуска анализа моего проекта JAVA, а затем для загрузки результатов в SonarQube. SonarQube показывает проблемы, но для некоторых проблем технический долг пуст. Когда я раздвижная отчеты с помощью сонара WebService API я получаю проблемы с пустой задолженностью по определенным правиламSonarQube показывает некоторые проблемы с Техническим долгом как «пустые»
Ниже приведено 2 правила выборки, для которых долг является «пустым», это ниже правил является частью FindBugs плагина:
findsecbugs : XXE_DOCUMENT использование DocumentBuilder.parse (...) уязвимо для XML External Entity атак
Checkstyle: com.puppycrawl.tools.checkstyle.checks.imports.ImportControlCheck пропавшего без вести файл управление импортом.
Технический долг не определен для всех правил в наборе правил плагинов findbugs?
Спасибо Ann за быстрый ответ. Есть ли какие-либо доказательства или официальные источники, которые документируют это? Мне это нужно, так как моя клиентская команда ждет исправления отчета об ошибке, поэтому я хочу получить некоторые доказательства, прежде чем расскажу им об этом. – Nimesh
Ознакомьтесь с примечаниями к выпуску для этих версий. –