SonarQubeはルール「可変オブジェクトへの参照を返すことで内部表現を公開する可能性があります。「可変オブジェクトへの参照を返すことによって内部表現が公開される可能性があります」
私はguide of the Carnegie Mellon Universityに基づいて、それを修正しますが、SonarQubeはまだこの問題を提起:
public Date getDatime(){
return (Date)this.datime.clone();//IJTI-316
// .getDatime() may expose internal representation by returning *.datime
}
どうやって解決/この問題を回避することができますか?
あなたがSonarQubeのどのバージョンを使用していますか? Java分析のためにインストールしたプラグインはどれですか? –
日食では、私はSonarLintを使用しています。そしてSonarQubeバージョン6.1 –