在对Java世界略知一二的情况下,我在谷歌上搜索一种静态分析工具,该工具也足够智能,可以修复它发现的问题。我在CodePro tool工作,但我还是个新手,对供应商一无所知。
根据上面的标准,你可以推荐什么工具?
发布于 2008-09-18 23:05:22
FindBugs、PMD和Checkstyle都是很好的选择,特别是如果你把它们集成到你的构建过程中。
在我的上一个公司,我们也使用Fortify来检查潜在的安全问题。我们很幸运有一个企业许可证,所以我不知道所涉及的成本。
发布于 2008-09-18 22:49:44
发布于 2008-09-18 22:21:10
我推荐FindBugs。http://findbugs.sourceforge.net/擅长协助进行代码评审。
https://stackoverflow.com/questions/97599
复制相似问题