1. 程式人生 > >利用Scanner與SonarJS進行js靜態程式碼檢查

利用Scanner與SonarJS進行js靜態程式碼檢查

  1. 安裝SonarQube 6.7 LTS版本
  2. 檢視sonar-scanner是否安裝成功,執行一下命令
    ./sonar-scanner -v
    這裡寫圖片描述
  3. 執行程式碼分析命令在專案跟目錄
    sonar-scanner -Dsonar.projectKey=xxx -Dsonar.sources=.
    -Dsonar.projectKey 定義為專案的唯一關鍵字,可以為專案標識
    -Dsonar.sources 是專案原始碼的目錄路徑
  4. 執行分析命令,在SonarQube系統查詢具體問題,訪問框中地址
    這裡寫圖片描述