【sonarQube扫描C#代码】
2026/9/9 15:20:08 网站建设 项目流程

1、安装SonarScanner for .NET

dotnet toolinstall--globaldotnet-sonarscanner

2、安装java JDK

java -version

sonarqube-25.5.0.107428 需要Java环境支持(需要 Java 17),另外包含了es内核。
sonarqube-2026.1.5.126862 这里我装的是JDK 21 商用的
sonarqube-26.9.0.129388 这里我装的是JDK 21 社区

3、安装.NET CORE SDK

4、下载sonarsource

https://www.sonarsource.com/products/sonarqube/downloads/
选择下载社区版

选择只下载

下载文件
解压文件

进入sonar的conf目录,编辑sonar.properties,配置数据库

取消注释
账号密码
sonar.jdbc.username=
sonar.jdbc.password=
数据库,我这边是pgsql就取消了pgsql下面的注释
sonar.jdbc.url=jdbc:postgresql://localhost/sonarqube

如果保留注释,则无需安装任何数据库,SonarQube 自带 H2 数据库。

5、启动sonar

转到bin\windows-x86-64
运行 StartSonar.bat

访问http://localhost:9000/

默认账号密码都是admin,后面会要求改

6、创建项目

点击创建项目

可以选择 devops (GitHub、gitlab、azure devops)的 或者本地的

我这里选择了本地,输入项目名字点击下一步

选择你的CI方式
我这里选择的是Other CI

选择token过期时长

点击继续,选择.NET


然后切换到我们的项目
依次运行上面的命令

dotnet sonarscanner begin /k:“sop” /d:sonar.host.url=“http://localhost:9000” /d:sonar.token=“sqp_a2c96a68ef86adf7f175a2cdf3545ba6c812dd97”

第一个命令运行了生成.sonarqube这么一个文件,可以不提交版本控制。

执行dotnet build 编译

最后执行扫描命令
dotnet sonarscanner end /d:sonar.token=“sqp_a2c96a68ef86adf7f175a2cdf3545ba6c812dd97”

登录到管理页面 出现我们项目即表示成功

可切换查看我们项目存在的隐患和不安全代码

7、汉化教程

然后重启服务


刷新重新进入即可

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询