腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
编写
静态
代码
分析
工具
、
、
我想编写一个
静态
代码
分析
工具
来查找SQLi
代码
中的漏洞。通常,我只是使用一个脚本来分离函数,而grep则是针对不适当的清理。显然,这种方法是有限的。
浏览 3
提问于2011-07-22
得票数 2
回答已采纳
14
回答
选择
静态
代码
分析
工具
、
、
我正在处理一个在UNIX环境中用C编写
代码
的项目。我一直在使用lint
工具
来检查我的源
代码
。Lint已经存在很长一段时间了(从1979年起),谁能建议我可以使用的最新
代码
分析
工具
呢?最好是免费的
工具
。
浏览 21
提问于2008-08-05
得票数 69
回答已采纳
2
回答
Clojure
代码
静态
分析
工具
、
在clojure中有没有运行
代码
约定测试的
工具
?例如,确保函数名没有任何大写字母或关键字没有任何下划线。
浏览 1
提问于2013-05-24
得票数 9
回答已采纳
3
回答
代码
增量
静态
分析
工具
?
、
、
、
是否有任何免费的
工具
允许对
代码
进行增量
静态
分析
(对于SVN,最好是Git)?目前我们使用的是声纳(我认为是2.12?)但问题是,
分析
我们项目中的所有
代码
所需的时间是40-60分钟。这就是为什么我正在寻找一个
工具
,它可以只从最近的提交(据我所知Sonar不支持)
分析
代码
,或者只
分析
在过去的X小时/天/任何情况下修改过的
代码
。我找到了Sonar的截止插件,据说它可以做我想做的事情(只
浏览 4
提问于2012-01-10
得票数 5
回答已采纳
2
回答
使用动态
代码
分析
工具
进行
静态
代码
分析
?
、
为什么我从来没有见过既有
静态
代码
分析
又有动态
代码
分析
的
分析
工具
,因此要同时检查它们?谢谢!
浏览 1
提问于2011-05-03
得票数 2
回答已采纳
1
回答
如何强制开发人员在签入TFS之前解决
静态
代码
分析
工具
问题
、
、
、
、
我们如何强制开发人员在将文件签入TFS之前解决
静态
代码
分析
工具
问题?详情如下:.NET/UI
静态
代码
工具
:重构,JSLint如果TFS无法配置,我们是否有可能创建某种
工具
,通过每天从所有这些
静态
分析
工具
中获取数据来生成报告
浏览 4
提问于2014-03-04
得票数 3
1
回答
您尝试使用
静态
代码
分析
工具
来
分析
项目:您认为丢失的头文件将如何影响结果?
、
、
在使用
静态
代码
分析
工具
时,头文件在C程序中的作用是什么?如果我们忘记添加头文件,
静态
代码
分析
工具
将如何响应?
浏览 6
提问于2022-09-08
得票数 -1
2
回答
静态
代码
分析
所需的
工具
、
我想知道是否有一个
工具
可以将我的
代码
库和一个jar文件作为输入,它会在使用这个jar文件的地方搜索
代码
库,并给出输出。不应使用Eclispe IDE。(它变得微不足道)。我已经搜索了一些
静态
代码
分析
工具
,比如PMD,Checkstyle,FindBugs。但他们都没有我需要的选择。你能给我推荐一个能完成上述任务的
工具
吗?
浏览 2
提问于2013-08-16
得票数 1
4
回答
如何构建
静态
代码
分析
工具
?
我正在为一家大公司的专有语言理解和构建一个
静态
代码
分析
工具
。这样做的原因是,我必须审查相当大的
代码
库,
静态
代码
分析
会有很大帮助,但到目前为止,他们还没有针对该语言的
代码
分析
。我想知道如何为C语言构建
静态
代码
分析
工具
,例如Lint或SpLint。谢谢。
浏览 1
提问于2010-12-17
得票数 25
1
回答
可能是
静态
分析
吗?
、
、
、
,我需要检查遗留
代码
,看看是否有可能发生这种情况。最好的方法是一个
静态
分析
工具
,它将遍历所有
代码
并检测可能出现的问题。 有这样的
工具
吗?也许作为已经存在的
静态
分析
工具
的规则?
浏览 4
提问于2013-06-26
得票数 1
回答已采纳
3
回答
静态
代码
分析
和
代码
质量之间有什么区别?
、
、
、
我需要知道
静态
代码
分析
和
代码
质量是否相同,因为我需要找到
代码
质量的
工具
,每次我搜索它时,我都会得到与
静态
代码
分析
相关的
工具
的响应。
浏览 0
提问于2016-03-15
得票数 2
1
回答
从命令行运行Intellij
静态
分析
工具
、
我听说IntelliJ有非常好的
静态
分析
工具
来检测死
代码
,不正确初始化的变量等。但是我并不是真的想要编辑器,所以我正在寻找一种方法来在我的源
代码
上直接从命令行运行IntelliJ的
静态
分析
工具
。是否有从命令行运行IntelliJ的
静态
分析
工具
的接口?
浏览 1
提问于2012-06-01
得票数 7
4
回答
单元测试
静态
类型功能
代码
、
、
、
、
我想问大家,在这种情况下,用haskell、scala、ocaml、nemerle、f#或haXe编写的单元测试
静态
类型的功能
代码
是有意义的(最后一个是我真正感兴趣的东西,但我想利用更大的社区的知识)。单元测试更明显的方面是跟踪无法通过
静态
分析
发现的错误。考虑到这种类型的安
全功能
代码
是一个非常接近
静态
分析
器所理解的
代码
的好
工具
,看起来您可以将许多安全性转移到
静态
分析
上。但是,不能涵
浏览 0
提问于2011-11-24
得票数 15
3
回答
从理论上讲,是否有可能使用
静态
分析
工具
证明Java
代码
没有竞争条件?
、
、
、
、
不管市场上有什么
静态
分析
工具
,理论上有没有可能使用
静态
分析
工具
证明Java (或任何其他命令式语言)
代码
没有竞争条件?
浏览 2
提问于2012-04-26
得票数 0
2
回答
C中的圆括号可以改变位运算的操作数的结果类型吗?
、
、
、
我已经通过一个
静态
分析
工具
提供了以下
代码
:&q
浏览 0
提问于2011-09-13
得票数 5
回答已采纳
7
回答
静态
代码
分析
和
代码
评审有什么区别?
、
、
、
我只想知道
静态
代码
分析
和
代码
评审之间的区别。这两个都是怎么做的?更具体地说,现在有哪些
工具
可用于PHP的
代码
审查/
静态
分析
?我也想知道关于任何语言的
代码
评审的好
工具
。
浏览 0
提问于2012-03-26
得票数 10
2
回答
什么是好的免费开源
工具
,以帮助手动源
代码
审查?
、
、
、
我知道一些
工具
可以帮助识别源
代码
中的安全漏洞(
静态
分析
工具
),比如Findbug for Java或Pixy for PHP,但我想了解一些有用的免费开源
工具
,这些
工具
可以帮助您在进行手动源
代码
审查时记录和跟踪
代码
能够在不同的测试人员/审阅者/开发人员/
分析
师之间共享
代码
注释工作是很有趣的。只是另一次:我不是在寻找
静态
代码
分析
浏览 0
提问于2013-04-23
得票数 5
20
回答
我应该使用哪个@NotNull Java注解?
、
、
、
、
我希望让我的
代码
更具可读性,并使用集成开发环境
代码
检查和/或
静态
代码
分析
(FindBugs和Sonar)等
工具
来避免NullPointerExceptions。许多
工具
似乎与彼此的@NotNull/@NonNull/@Nonnull注释不兼容,在我的
代码
中列出所有这些
工具
很难读懂。对哪一个是“最好的”有什么建议吗?下面是我找到的等价注解列表: javax.validation.constraints.No
浏览 622
提问于2011-02-11
得票数 1168
2
回答
评估
静态
代码
分析
工具
的C
代码
、
、
、
有人知道一些C
代码
是专门为测试C
静态
代码
分析
器的能力而设计的吗?我想用它来评估C
静态
代码
分析
器,帮助我选择一个。我不认为我会抱怨如果有一些非主题的评论比较这样的
分析
器,指向网站,比较,推荐,设置/使用方便等(眨眼;-)
浏览 0
提问于2015-06-04
得票数 1
回答已采纳
14
回答
有哪些开源的C++
静态
分析
工具
?
、
、
Java有一些非常好的开源
静态
分析
工具
,如、和。这些
工具
易于使用,非常有用,可以在多个操作系统上运行,而且是免费的。 商业C++
静态
分析
产品是可用的。另一种选择是找到可以在多个平台(Windows和Unix)上运行的开源C++
静态
分析
工具
。通过使用开源
工具
,可以对其进行修改以满足特定需求。找到
工具
并不是一件容易的事情。下面是其他人发现或建议的C++
静态
分析
浏览 224
提问于2008-09-26
得票数 305
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
7个顶级静态代码分析工具
Semgrep代码静态分析工具:使用Docker进行简单查询
程序员必备:5个强大的静态代码分析工具
Python 常用静态代码检查工具
PEframe-工具对恶意软件执行静态分析
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券