static-code-analysis 相关问题

静态代码分析是在没有实际执行的情况下执行的计算机软件的分析。

处理无符号整数

我知道无符号整数是臭名昭著的,C++ 开发人员通常会避免使用无符号整数。我有一个包含两个 int 成员变量的类,它们不应包含负值: 。 。 。 私人的: int m_Y_AxisLe...

回答 1 投票 0

代码分析是否支持定义两种语言进行混合语言拼写检查?

使用 José Adan 在 http://social.msdn.microsoft.com/Forums/en-US/vstscode/thread/f6dec8c4-9752-4a9b-82fe-0822808fd386/ 提供的提示,我能够获得代码分析进行拼写检查

回答 1 投票 0

在Python代码中标记“打印”语句

我不想在 Python 模块中使用“打印”语句,因为我们将使用记录器。 我正在尝试生成一个脚本来使用 pylint 检查模块。 但是,pylint 目前无法检测到...

回答 4 投票 0

如何使用REST API获取项目中认知复杂度最高的前n个文件?

对于使用其他工具使用该指标,如何获得项目中按认知复杂度排序的前500个文件(使用REST API)?

回答 1 投票 -1

在.Net Core中,String默认是不可序列化的吗?

我正在审查Fortify静态分析安全测试(SAST)扫描报告中的其他以识别和抑制假阳性。应用程序框架是C#.NET Core。SAST报告的部分内容是:......。

回答 1 投票 0

选择AST来开发Elixir的静态代码分析器?核心Erlang还是扩展Elixir AST?

我们希望为Elixir开发一个静态代码分析器,以检测并发问题(主要是死锁和竞赛条件)。我们对分析器的结构有一些基本想法, ...

回答 1 投票 3

在Teamcity中对Android项目进行代码分析

我有一个基于gradle的android studio项目,我已经安装了IntelliJ IDEA。我已经安装了IntelliJ IDEA 14 CE。现在我想用一个命令来检查代码质量。这可能吗?真正的问题是,你是否可以做代码 ...

回答 3 投票 1

Postgres项目分析器

我想对Postgres数据库进行静态分析,例如此处的设计质量报告-pgSchema或此处的项目分析器报告。这些链接提供了https://www.postgresql.org/页面上的文档,...

回答 1 投票 0

如何跟踪Microsoft.Rules.Data.SR0009-避免仅使用一个元素的VARCHAR

我有一个遗留数据库项目,该项目在生成时显示警告-避免只使用一个元素的VARCHAR。错误明确,原因明确,解决方法-也明确。只是...问题在哪里? ...

回答 1 投票 0

。Net Core中默认情况下字符串是否不可序列化?

我正在其他方面审查Fortify静态分析安全性测试(SAST)扫描报告,以识别和抑制误报。该应用程序框架是C#.NET Core。 SAST报告的内容部分为:...

回答 1 投票 1

Eclipse + PyDev:使用docstring进行类型检查(如PyCharm)

我对PyCharm通过检查文档字符串中的类型提示来检测代码中的错误印象深刻:def f(a):“”“此处的某些文档:type a:int:rtype:str”“ ...和...

回答 1 投票 0

TypeError:无法创建数据属性〜React〜ESLint

[在某些React组件上使用ESLint时,我遇到类型错误,该错误终止ESLint并显示消息TypeError:无法创建数据属性。 linting PATH / TO / MY / ...

回答 1 投票 0

如何确定所需的别名分析类型?

是一个家庭作业问题,是否需要进行内容敏感和/或流敏感分析才能查看src可以指向哪些值。并给出了内容敏感和...

回答 1 投票 0

方法命名约定和PMD

[在我的代码上运行PMD分析时,我收到以下消息:名称''END_METHOD'`必须与模式'^ [a-z] [a-zA-Z0-9] * $'相匹配END_METHOD的类型为private final。应该包含特殊的...

回答 1 投票 1

如何从lgtm代码分析中排除文件?

编写python代码并使用LGTM进行自动代码分析。如何建议LGTM忽略(或排除其分析)整个文件?

回答 1 投票 1

获得Groovy-Java项目方法的所有调用者的代码

我正在寻找一种从单独的主程序中提取所有调用printc(String)方法的方法的方法。在IntelliJ IDE中,我可以通过以下方法执行此操作:转到方法void printc(String txt),然后单击Ctrl + ...

回答 2 投票 0

如何使用openmp并行化此c代码?

这是使用openmp指令进行编辑以提高执行速度并且低于程序所使用文件结构的c代码。我尝试使用:#pragma omp parallel for reduction(+:...

回答 1 投票 2

cppcheck取消引用空指针

我知道cppcheck可以检查对变量的空指针的取消引用。例如,这将触发cpp检查:int * a = NULL; * a = 5;是否可以配置cppcheck以便也验证...

回答 1 投票 1

从jenkins的警告下一代插件6.1.1开始使用什么版本的Checkstyle?

我正在尝试在我的jenkins服务器上为maven项目配置静态代码分析。我想使用Google Checks进行基于Checkstyle的代码分析。要使用适当的Google Checks xml文件,我想...

回答 1 投票 0

使用C#反序列化不受信任的数据

我有以下C#代码,它从Checkmarx中收到“高”错误。我看不出有什么问题。 var dataDirectoryPath = AppDomain.CurrentDomain.GetData(“ DataDirectory”)。ToString(); ...

回答 1 投票 1

© www.soinside.com 2019 - 2024. All rights reserved.