“静态分析”是指用于分析任意属性的应用程序代码的软件工具(或它们的用途),例如错误(未初始化的变量,可能的SQL注入攻击,这个代码死了,参数可以为null,...... )或结构(这段代码的调用图是什么?有重复的代码吗?组件之间传递什么信息?)。
按照主要 clang 静态分析器网页 (http://clang-analyzer.llvm.org/scan-build.html) 的指示... 我有一个小 C 文件,其中充满了严重的错误(badcode.c): int main(...
我已经努力寻找一个Python的静态数据流图生成器很长一段时间了。 这是我的理想: 给定一个小的 python 脚本 example.py(用 Python3 编写),返回一些代表...
例如我有这样的功能: 从“@aws-sdk/client-ec2”导入 * 作为 EC2; const ec2 = new EC2.EC2({ 区域: "us-west-2" }); 导出异步函数 getInfra() { 常量
在下面的Python代码中,TruckDriver类继承自Driver类,Truck类继承于Vehicle类。 Truck 类的 driver 属性是 TruckDriver ty...
我想知道是否可以像使用 Roslyn 为 C# / VB# 添加自定义代码分析器一样为 F# 添加自定义代码分析器?我可以利用一些框架/项目来做到这一点吗? 另外,我想要...
我有一个程序,可以在收到消息时从库接收回调调用。回调的签名为 void on_message(const MyLargeObject &my_large_object); 我的反应代码...
我创建了一个flutter IOS项目(默认页面为空), 准备IPA, 然后提交给MobSF Static分析。 在不添加任何内容的情况下,我遇到了两个高度严重的问题。 1. 二进制让你...
在不编译代码的情况下,我希望GCC或Clang报告警告。 是否可以运行编译器仅进行静态分析? 我找不到一种方法来传递编译器警告标志并告诉它......
Pylint 和 ruff 不会抱怨带有文档字符串的函数中无用(不必要)的返回
在 pylint 文档中我们读到: 当在以下位置找到单个“return”或“return None”语句时发出 函数或方法定义的结尾。这个声明可以安全地被 删除是因为...
在激活了 PHPTools 的 VS 中,我有以下代码部分: foreach ($row['bgcolor'] as &$colBgColor) { $colBgColor = 颜色::COLOR_HEADER; } 在 VS 错误列表中,我收到以下警告: PHP...
CodeChecker 警告:自最新分析以来文件内容已更改或丢失
我使用 Codechecker 在本地执行了静态分析。 现在我想使用以下命令将结果(在报告文件夹中生成)存储在 CodeChecker 数据库中 CodeChecker 存储 ./reports --name
如何修复 Android Kotlin 中 StringBuilder 的“多行表达式应从新行开始”错误?
我在 Kotlin 中使用 StringBuilder 在循环内创建日志消息时遇到问题。 对于(人中的人){ val logMessage = StringBuilder() .append("ID: ${person.Id}, &quo...
CodeChecker 存储命令错误:Thrift 无效数据错误。是怎么引起的?
我有一个在 codechecker.XX.de 运行的 codechecker Web (UI) 容器。 我已经使用 server-config.json 配置了用户 [例如:用户 XX:XX、用户名 XX、密码 XX] 我为...创建了一个产品
P.S.我努力为这个问题找到合适的标题...... 在 CPython 项目中使用 clangd 时,我遇到了一个挑战: 在上面显示的带注释的屏幕截图中,宏 PyObject_H...
我是 Kotlin 新手,我正在更新一个还没有任何 linter 的旧存储库。 我安装了spotless/ktlint,并使用build.gradle.ts中的默认配置,出现以下错误:
我想写一个程序对Python程序进行静态分析。是否可以调用 mypy 并以编程方式获取推断的类型信息?我希望输入是一个 Python 程序...
是否有任何 FxCop 或 StyleCop 规则会在文件中的任何对象不再引用 using 语句时发出警告?
目前我正在开发一个项目,希望将自动静态分析集成为管道的一部分。我只是想向 sonarqube 输入一段代码并让它输出结果...
Python 不会在编译时检查类型,因为它不能,至少在某些情况下如此。但是有没有人想出一种机制来根据额外的注释进行编译时类型检查
我有以下Java程序,Eclipse在其左侧显示了一个红叉,但该程序在Eclipse中编译得很好! 显然,Eclipse 认为 'y' 可能未初始化,因此拒绝