static-analysis专题提供static-analysis的最新资讯内容,帮你更好的了解static-analysis。
我正在纠正静态分析 (MISRA-C-2012) 违规行为,其中一项规则(规则 9.3)规定变量应在使用前初始化。 <
我使用的承诺库要求每个承诺链最终都被 <code>.Done()</code> 调用终止。问题是很容易忘记它,当发生这种
我们的一个项目,我们正试图以编程方式找到一个方法的所有叶子方法调用。我注意到 jdt internal 提供了
我正在查看来自 <a href="https://github.com/apache/kafka" rel="nofollow noreferrer">https://github.com/apache/kafka</a> 的 Produce
我很想知道作为持续集成过程的一部分,诸如 <code>clang-tidy</code> 之类的 linter 在大型项目中的日常使用
我在使用此代码时遇到问题... <pre><code>import com.fasterxml.jackson.databind.ser.std.StdSerializer; import com.fasterxml.
我想确保我的生产代码(命名空间 <code>App\</code>)不依赖于作为开发依赖项安装的类(因为我没有在生
我正在寻找一种工具,它可以读取 Python 程序并生成该程序的程序依赖关系图。有没有可以做到这一点的
鉴于我有以下类型的 dict 和 emun <pre><code>class TransactionBatchDict(TypedDict): job_id: str batch_id: str row
在这个简单的“随机字符串”生成器上运行 Psalm 时: <pre><code>$letters = &#39;abcdefghjklmnpqrstuvwxyz&#39;;
有没有办法检测代码中java方法引用(双冒号)运算符的用法? 我需要发现给定类中使用的所有实
考虑下面的代码 <pre><code>int f(int a, int b){ return 0; } /*@ ensures (f(2,3)== 0) ==&gt; \result == 2; */ int g() { if
我为我的 Python 项目添加了多个 PyCharm 文件观察器,以运行多个 linting 工具(flake8、black、isort 等)。当
这是我在 VSCode 中的 <code>launch.json</code> 文件: <pre><code>{ &#34;version&#34;: &#34;0.2.0&#34;, &#34;configura
我知道这是因为在 Spring 中创建代理以处理缓存、事务相关功能的方式。修复它的方法是使用 AspectJ,但
我有两个关于前提条件和 Frama-c wp 的问题: <ol> <li>Frama-c 如何证明先决条件?</li> <li>Frama-c 什么时候
<块引用> 调用 remove(file.txt) 而不检查返回值。此库函数可能会失败并返回错误代码 </blockquote> 我在
我正在尝试将一些静态检查从旧的内部 C++ 静态检查器移植到 clang-tidy。 因为我对这个工具真的很陌生,
我有一个代码,其中收到未经检查的返回值警告- <pre><code>bool check() { FILE* fptr = fopen(fi.txt, &#34;r&#34;
我最近加入了软件安全领域,有一件事困扰着我。 使用 SAST 工具扫描前端 JavaScript 代码中的漏洞是