Loading
Tienda Virtual
Tu carrito




Mi sistema frente al escáner – Resultados del análisis con SonarQube

Publicado el 30/07/2025

Compartir en:
Mi sistema frente al escáner – Resultados del análisis con SonarQube

Etiquetas: Sonarqube, Análisis, Desarrollo, Web, Vulnerabilidades, Bugs, Calidad

Descripción del Blog

Frente a diversas amenazas a la seguridad de la información es de vital importancia contar con sistemas fuertes, escalables, presonalizables y funcionales, que el codigo sea limpio, evitando duplicidades.

Hemos hecho pruebas con la plataforma Sonarqube a nuestro código, como sabemos esta plataforma está desarrollada exclusivamente para ver la calidad del software en diversos lenguales de programación. Para nuestro sistema desarrollado en PHP hemos seguido el siguiente procedimiento.

El código analizado es nuestro sistema público SIMPLEPOS, a continuación describo el procedimiento seguido para el proceso.

Primero iniciamos la plataforma ubicándonos en la carpeta C:sonarqubebinwindows-x86-64 y ejecutamos el comando "StartSonar.bat"

Hasta ver que el servidor se inició correctamente.

Después configuramos en elarchivo del SCANNER.

Alojamos nuestro sistema SIMPLEPOS en la carpeta "projects" y abrimos una consola PowerShell en esta ubicación.

Ingresamos el comando generado en la interfaz gráfica de Sonarqube, esperamos hasta que analice y luego en el navegador veremos esto.

Como podemos observar el sistema ha pasado la prueba, solamente se encontró una vulnerabilidad relacionada al plugin de envío de correos, que ya lo hemos corregido para posteriores versiones.

Opiniones de clientes
(5.0 de 5, 1 reseñas)

Debes iniciar sesión para dejar un comentario.

Alex (2025-08-07 17:04:11)

Esta es una excelente herramienta de análisis de código, pero lo mas importante aquí es poder interpretar y pasar a políticas y procedimientos para mejorar la calidad de desarrollo, saludos!

Blogs Relacionados