在此版本中,我们专注于优化安全合规性解决方案,增强单元测试助手的功能。 扩展 Java 支持添加 Java 11 支持。 扩展 IDE 和构建系统支持现已支持:
平台支持现已支持:
不再支持以下操作系统:
|
规则 ID | 标题 |
---|---|
BD.PB.CHECKRET | 持续检查非 void 方法的返回值 |
BD.PB.INTOVERF | 避免整数溢出 |
BD.SECURITY.TDPASSWD | 防止使用未受保护的凭据 |
CODSTA.ORG.TODOJAVA | 确保注释不包含 task 标签 |
CODSTA.ORG.TODOPROP | 确保注释不包含 task 标签 |
CODSTA.ORG.TODOXML | 确保注释不包含 task 标签 |
SECURITY.IBA.AUXD | 避免使用 XMLDecoder 解析不受信任的数据 |
SECURITY.IBA.DXXE | 禁用 XML 外部实体注入 |
SECURITY.IBA.RUIM | 确保正确的会话有效期 |
SECURITY.IBA.SC | 禁用 LDAP 反序列化 |
SECURITY.UEC.STTL | 确保在 'web.xml' 中将 session 配置为超时 |
SECURITY.WSC.ACMD | 避免使用自定义 MessageDigest 实现类 |
SECURITY.WSC.AISSAJAVA | 避免使用不安全的加密算法对 Spring 进行数据加密 |
SECURITY.WSC.AISSAXML | 避免在 Spring XML 配置中使用不安全的加密算法 |
SECURITY.WSC.AUNC | 避免使用非测试类中的 javax.crypto.NullCipher 类 |
SECURITY.WSC.DMDS | 避免在生产代码中使用 DriverManagerDataSource 类 |
SECURITY.WSC.EWSSEC | 避免从 Spring 安全框架到日志的调试信息 |
SECURITY.WSC.HGRSI | 避免使用 HttpServletRequest 类中的 'getRequestedSessionId()' 方法 |
SECURITY.WSC.HV | 确保 HostnameVerifier.verify() 方法验证证书 |
SECURITY.WSC.MCMDU | MessageDigest 对象必须使用 'update' 方法处理数据 |
SECURITY.WSC.MDSALT | 使用具有 salt 的 hash 函数 |
SECURITY.WSC.PBFA | 确保有提供对多次身份验证尝试失败的保护 |
SECURITY.WSC.SCHTTP | 标记 cookies 为 HttpOnly |
SECURITY.WSC.SIKG | 初始化 KeyGenerator 实例 |
SECURITY.WSC.VSI | 正确验证服务器标识 |
更新以下规则的输出消息,因此,与这些规则有关的 DTP 抑制可能不再可用:
Bug/FR ID | 说明 |
---|---|
JT-49237 | json 测试和资源路径不存在 |
JT-70472 | ‘Flow Analysis Aggressive’测试配置在本地复制后无法编辑 |
JT-70473 | PB.NUM.UBD 只检查 float 或 double 变量 |
JT-70475 | PB.IKICO 误报 |
JT-70584 | jtest-monitor 目标无法在附加项目上生成 coverage.xml 文件 |
JT-70618 | 无法收集目标项目的应用程序覆盖率 |
JT-70653 | 在 html 报告中运行 jtest 后出现 Spring Security 类型 |
JT-70653 | 在 html 报告中运行 jtest 后出现 Spring Security 类型 |
JT-70817 | 通过 CLI 进行分析时无法解析导入 javafx.application |
JT-70827 | 将“.”作为 project.location 参数提供无法按预期生效 |
UTA-3675 | 使用 Mockito 注解时的模拟建议。 |
UTA-4019 | 没有为参数化的 Spring 测试模拟方法 |
XT-36321 | 在各种版本的 IntelliJ 中创建空 PDF 报告。 |
XT-36478 | 无法从 IntelliJ IDE 获取 Jtest 运行所需的许可证。 |
XT-36549 | IDE 中设置的用户名可以覆盖系统用户吗? |
XT-36671 | 在 Eclipse 中执行影响测试时,JUnit 视图乱码。 |
XT-36705 | 基于变更的测试在日语环境中不起作用。 |
UTA-3675 | 使用 Mockito 注解时的模拟建议。 |
UTA-4019 | 没有为参数化的 Spring 测试模拟方法 |
有关此版本的信息,请参阅 https://docs.parasoft.com/display/JTEST1042/Updates+in+10.4.2。 |