Java HP强化扫描警告:无法解析引用

Java HP强化扫描警告:无法解析引用,java,fortify,Java,Fortify,我正在使用HP Fortify SCA 4.40版。扫描Java项目后,Fortify报告一个扫描警告: 无法解析以下对java函数的引用。 这些函数可能是找不到的类的一部分,或者 给定函数的调用站点可能存在类型错误 相对于函数声明。请确保java源代码正确 代码可以由java编译器编译 ~static~字段的~instance~~ 我知道要解决这种类型的警告,我需要更新sourceanalyzer类路径,以指向包含缺少引用函数的jar。但是在上面的例子中,“~static~field~”的~i

我正在使用HP Fortify SCA 4.40版。扫描Java项目后,Fortify报告一个扫描警告:

无法解析以下对java函数的引用。 这些函数可能是找不到的类的一部分,或者 给定函数的调用站点可能存在类型错误 相对于函数声明。请确保java源代码正确 代码可以由java编译器编译

~static~字段的~instance~~

我知道要解决这种类型的警告,我需要更新sourceanalyzer类路径,以指向包含缺少引用函数的jar。但是在上面的例子中,“~static~field~”的~instance~并没有告诉我在哪里可以找到丢失的引用。考虑到我正在使用的代码库的大小,我无法手动挖掘每个类,寻找符合上述模糊描述的可能缺少的引用


有人对这种模糊的警告有什么见解吗?是否有理由不提供进一步的细节?关于这个丢失的引用的实际位置有什么建议吗?

您有没有查看日志文件?默认位置为

%userprofile%/AppData/local/Fortify/xxx 
其中xxx是使用的强化应用程序[例如AWB-4.40、Eclipse.Plugin-4.40、sca6.4、VS2013-4.21]

您还可以指定在重试扫描时创建更详细的日志文件。如果使用命令行,则可以将以下内容添加到翻译和扫描步骤中

-debug -verbose -logfile PATH\filename.log