http://en.wikipedia.org/wiki/List_of_tools_for_static_code_analysis
Open Source Code Analyzers in Java
http://java-source.net/open-source/code-analyzers
Inspection/Review
Tools, Source/Binary Code Static Analyzers
http://www.laatuk.com/tools/review_tools.html
Three tools that make Java code review painless and effective
http://articles.techrepublic.com.com/5100-10878_11-5031836.html
http://checkstyle.sourceforge.net/config.html
Java
Code Review Using
JStyle
http://www.mmsindia.com/jstyle.html
PMD
, Checkstyle
, and Jalopy
.
SourceMonitor
http://www.campwoodsw.com/sourcemonitor.html
分享到:
相关推荐
一篇以php代码为例,基于抽象语法树、数据流分析、控制流分析、污点分析,发现代码中可能存在的漏洞的论文,按照论文的原理,不仅适用于php代码扫描,同样适用python、java等语言;若加以软件工程技术,可以开发出...
╭─ :ghost: swissky@crashlab: ~ /Github/PHP_Code_Static_Analysis ‹master * › ╰─$ python3 index.py usage: index.py [-h] [--dir DIR] [--plain] optional arguments: -h, --help show this help ...
### 静态代码分析 #### 什么是静态代码分析? 静态代码分析是一种在不执行程序的情况下检查源代码的方法。这种方法通过一系列算法来检测常见的编程错误、不良编程实践以及需要重构和共享的重复代码等。...
Bug Hunting with Static Code Analysis + Software developers make mistakes + Mistakes = bugs = vulnerabilities + Our goal is fewer bugs The Problem ++ Bug Hunting with Static Code Analysis Nick Jones +...
静态代码分析工具 静态代码分析工具是一个Maven插件,可以执行FindBugs,Checkstyle和PMD的Maven插件,并生成合并的....必需品 第三党static-code-analysis-config提供的示例检查( MethodLimitCheck , CustomClass
PHP_CodeSniffer是两个PHP脚本的集合; 主要的phpcs脚本可对PHP,JavaScript和CSS文件进行标记化,以检测对已定义的编码标准的违反,而第二个phpcbf脚本可自动纠正对编码标准的违反。 PHP_CodeSniffer是必不可少的...
在2019年新加坡HITB GSEC会议上,Andreas Wiegenstein发表了名为"D1 - Static Code Analysis Recognition Evasion"的演讲,强调了静态代码分析(Static Code Analysis,SCA)在识别代码中缺陷和安全漏洞方面的能力,...
“If you want to learn how promising new code-...with Static Analysis is well written and tells you what you need to know without getting too bogged down in details. This book sets the standard.”
在未定义的情况下使用变量时发出警告。 (嗅探代码: VariableAnalysis.Code... (嗅探代码: VariableAnalysis.CodeAnalysis.VariableAnalysis.UnusedVariable ) 如果在类范围之外使用$this , self::$static_
在IT行业中,静态代码分析(Static Code Analysis)是一种在不执行程序的情况下检查源代码的方法,以发现潜在的缺陷、错误、安全漏洞以及不符合编码规范的地方。在这个名为"PHP-Static-Analysis-main.zip"的压缩包中...
您可以使用Code Climate CLI在命令行上运行它,也可以在我们的托管分析平台上运行它。 PHP_CodeSniffer可帮助您检测是否违反了已定义的编码标准。安装如果还没有, 。 运行codeclimate engines:enable ...
对象健美操规则已弃用:PHP_CodeSniffer非常适合处理空格和字符位置。 但是这些规则是关于代码架构和结构的。 2020年,将有一个非常适合此功能的工具 。 如此说来, 在symplify/coding-standard包中。 改用它。 对象...
该项目是PHP_CodeSniffer的扩展的主要原因是易于集成到连续集成系统中。 它还允许查找某些面向对象的分析(例如 )未检测到的安全错误。 phpcs-security-audit最初由Pheromone(后来称为Floe Design + Technologie
# count how many lines of C code your project has. ssascan path/to/your/c/src ' *.c ' ' *.h ' --count # count how many lines of Python code your project has. ssascan path/to/your/py/src ' *.py ' --...
"php-static-analysis-tools"项目提供了一个完整的列表,涵盖了各种用于PHP的静态分析工具,帮助开发者实现这一目标。 首先,静态分析是一种不执行代码即可分析其可能行为的技术,它通过对源代码的结构分析来检测...
2contributed articlesIn 2 002, COVErITY commercialized3 a research static bug-finding tool.6,9 Not surprisingly, as academics, our view of commercial realities was not perfectly accurate. However,...
gradle-static-analysis-plugin旨在提供: 灵活,可配置的构建惩罚策略易于Android集成的所有静态分析在不同项目中共享相同设置的便捷方法健康,可版本控制和可配置的默认值支持工具该插件支持Java,Kotlin和...
SSDT代码分析 开发使用: Visual Studio 2012 C# 风格警察 微软测试 SSDT 2014年3月 最初提供该功能是为了帮助减少发行前的DB审查中的回扣,并且也将包含在持续集成版本中 包括22条代码分析规则,并添加了另外50...