腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
静态
代码
分析
是否有可能用minGW完成C
代码
的
静态
代码
分析
?我读过,有可能在麦格理的帮助下做这件事。但是可以用MinGW来做吗?
浏览 0
修改于2014-03-13
得票数 0
1
回答
静态
代码
分析
/
代码
注释
我正在编写像状态机一样工作的
代码
。所以: __drv_maxIRQL使用
静态
地检查这些注释,如果有必要,会触发错误。这种
静态
的
代码
规范验证正是我所需要的。 因此,问题是:是否有任何工具为以状态机形式指定的程
浏览 4
修改于2012-03-13
得票数 1
2
回答
静态
代码
分析
Java
是否有任何
静态
代码
分析
工具帮助我跟踪变量。*******编辑******* 我不想为了达到这个目的而运行
代码
或修改
代码
。因此,我想所有的IDE调试器都不会完成这项工作。
浏览 2
修改于2013-12-08
得票数 1
回答已采纳
2
回答
静态
代码
分析
策略
想象一下:我们已经得到了几个软件程序的源
代码
,一些是开源的,另一些是专有的。在每种情况下,
分析
源
代码
的最佳策略是什么? 例如:我们知道开源软件通常比商业软件更可靠。所以我想知道是不是一个好主意,不是逐行检查开源
代码
,而是从网络下载原始
代码
,并将其与提供给我们的
代码
进行比较。如果没有区别,我们得出结论,源
代码
可能是安全的,我们可以跳过手动
代码
检查。还有其他可以加速源
代码
分析
的策略吗?
浏览 0
修改于2014-05-03
得票数 1
8
回答
Java
静态
代码
分析
我正在寻找eclipse/netbeans插件或工具,它
分析
java项目,并向我们报告未使用的导入、未使用的变量、未使用的方法、违反自定义命名约定的、等。
浏览 13
提问于2012-09-12
得票数 6
回答已采纳
3
回答
静态
代码
分析
方法
对于
静态
代码
分析
工具,您会使用什么方法?在日常构建中,如何将其集成到持续构建环境中?只在晚上?
浏览 0
修改于2013-12-12
得票数 2
回答已采纳
1
回答
静态
代码
分析
评论
我用
静态
代码
分析
器扫描了我的
代码
,得到了未发布的资源:数据库错误。我正在关闭以下所有db连接,这是我的
代码
的快照。
浏览 1
修改于2014-10-20
得票数 0
2
回答
如何使用android r
8
e中引入的
静态
代码
分析
器?
正如上面的链接所示,android r
8
e: 对于ndk-build,要么导出NDK_ANALYZE=1,要么将其添加到命令行。对于独立,请参考ndk-build,例如,使用/path/ to / s
浏览 1
提问于2013-03-23
得票数 5
回答已采纳
2
回答
使用动态
代码
分析
工具进行
静态
代码
分析
?
为什么我从来没有见过既有
静态
代码
分析
又有动态
代码
分析
的
分析
工具,因此要同时检查它们? 附注: FxCop使用CIL解析和调用图
分析
来运行其检查。有人知道它是使用动态调用图
分析
还是
静态
调用图
分析
吗?
浏览 1
修改于2013-12-12
得票数 2
回答已采纳
1
回答
Dockerfiles的
静态
代码
分析
我想知道是否有任何工具支持
分析
Dockerfiles的内容。当然,语法检查也会突出显示对需要更新的旧包的引用。我正在使用对其他
代码
进行
静态
代码
分析
,但是如果它不支持它(我找不到它提供的任何信息),还有其他工具可以这样做吗?
浏览 7
提问于2017-10-20
得票数 4
回答已采纳
1
回答
编写
静态
代码
分析
工具
我想编写一个
静态
代码
分析
工具来查找SQLi
代码
中的漏洞。通常,我只是使用一个脚本来分离函数,而grep则是针对不适当的清理。显然,这种方法是有限的。
浏览 3
修改于2011-07-22
得票数 2
回答已采纳
3
回答
开源
静态
代码
分析
模型
我正在做一个项目,在那里我想开发一些
静态
源
代码
分析
工具。源
代码
将使用多个相互交互的专有语言。因此,我正在寻找一个项目,它定义了一个抽象的Model/AST,可以为语言做一些数据流
分析
,在这些语言中,我可以将每种专有语言转换成模型,并能够
分析
数据流/树。 这样的项目存在吗?
浏览 5
提问于2016-02-11
得票数 3
回答已采纳
14
回答
选择
静态
代码
分析
工具
我正在处理一个在UNIX环境中用C编写
代码
的项目。我一直在使用lint工具来检查我的源
代码
。Lint已经存在很长一段时间了(从1979年起),谁能建议我可以使用的最新
代码
分析
工具呢?
浏览 21
提问于2008-08-05
得票数 69
回答已采纳
3
回答
Coverity
静态
分析
代码
缺陷
我们使用Coverity来检测
代码
中的漏洞。基本上,这是
代码
片段: static int vendor_request( size_t length, 1. overrun-buffer-val: Overrunning struct type OFPHDR of
8
基本上,
浏览 2
修改于2014-05-06
得票数 2
2
回答
Clojure
代码
静态
分析
工具
在clojure中有没有运行
代码
约定测试的工具?例如,确保函数名没有任何大写字母或关键字没有任何下划线。
浏览 1
修改于2013-05-24
得票数 9
回答已采纳
2
回答
Eclipse CODAN
静态
代码
分析
我正在使用Eclipse CDT中集成的CODAN
静态
代码
分析
工具。有没有一种方法可以将这个
分析
的输出存储到一个文件中,该文件存储其格式并存储列,如Eclipse Problems窗口中所示。Eclipse是否有任何选项/设置来将此
静态
代码
分析
输出存储到文件中?
浏览 2
提问于2012-12-20
得票数 1
回答已采纳
10
回答
静态
代码
分析
的好处
对源
代码
进行
静态
代码
分析
有什么好处?我在使用FxCop,我想知道除了确保您遵循编码标准之外,还有没有什么好处。
浏览 10
提问于2008-09-19
得票数 11
回答已采纳
2
回答
静态
和动态
代码
分析
我发现了几个关于这个主题的问题,所有这些问题都有很多参考文献,但我仍然不清楚这一点,因为大多数参考文献都谈到了具体的工具,而不是一般的
分析
概念。因此,我有几个问题:我在工具中发现了区分这两种不同技术的问题,甚至我认为我知道理论上的区别。 我实际上
浏览 6
修改于2012-10-15
得票数 6
3
回答
代码
增量
静态
分析
工具?
是否有任何免费的工具允许对
代码
进行增量
静态
分析
(对于SVN,最好是Git)?目前我们使用的是声纳(我认为是2.12?)但问题是,
分析
我们项目中的所有
代码
所需的时间是40-60分钟。这就是为什么我正在寻找一个工具,它可以只从最近的提交(据我所知Sonar不支持)
分析
代码
,或者只
分析
在过去的X小时/天/任何情况下修改过的
代码
。我找到了Sonar的截止插件,据说它可以做我想做的事情(只检查在某个日期后修改的文件中的<em
浏览 4
修改于2012-01-10
得票数 5
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券