static-analysis

    1

    2答えて

    MavenにFindBugsレポートを生成させたいのですが、バグはファイルではなく重大度別にグループ化されています。そして、私は最も深刻なバグに直ちに集中することができます。私はEclipseのFindBugsプラグインと同様の機能を見てきました。これはMavenでも可能ですか?

    4

    2答えて

    私たちには15のプロジェクトのソリューションがあり、すべてがコード解析が有効になっています。 解決策は簡単に60秒以上かかるので、待ち時間は非常に長い時間です。 コード解析を無効にすると、10秒後にビルドされます。 アドホックベースでコード解析を無効にできます。しかし、私はチェックインの前にビルドするときにコード分析をしたいのですが、ビルドサーバー(クルーズコントロール)をコード解析が有効な状態で

    34

    2答えて

    私はJSLintフォームの警告の多くを生成することが判明: Expected 'foo' to have an indentation at X instead at Y. JSLint options documentationがインデントの各レベルのためのスペースの量を表す数値を認識indentオプションを記述する。このオプションを使用すると、インデントのレベルごとに2つのスペースを使用す

    0

    1答えて

    \old(Expression[Id])という形式のJML式がどのように評価されているか、つまり\old(vector[value-1])式がある場合、\oldは「値」を参照するか、 vector[value-1]の値に設定します。前もって感謝します!

    2

    5答えて

    私は次のコードの静的解析を実行すると: public ExtractDBScripts(String resBundleName) { super(); m_mainBundle = ResourceBundle.getBundle(resBundleName); } 私は次のエラーを取得する: "JAVA 0058 Constructor 'Ext

    5

    6答えて

    これは重複している場合、私の謝罪します。私は検索するための適切な用語を知らないかもしれません。 私は、より大きなアプリケーションの断片であるPerlモジュールファイル(.pm)を分析することを任されています。コード、変数名、モジュール名、関数呼び出しをすべて取り出すツール、アプリ、スクリプトはありますか?さらに、このファイル内で宣言されているのか、それとも外部のものであるのかを特定するものになりま

    8

    1答えて

    の別名分析の形式がVisual C++でどのように使われているかを調べようとしています。また、ポインタ解析、mod-ref解析、ポイント・ツー・アナリシス、または副作用解析とも呼ばれ、解析や形状解析にはかなり近くなっています。 誰かがこの種のことについてMSDNで話し合っているなら、おそらくそこから私の道を見つけることができます。 (私が探してみましたが、MSDNはあなたがそこに多くの時間を費やす

    5

    5答えて

    Eclipseで静的アナライザーを使用して自分のコードを調べています。 1つのクラスfooには内部クラスbarがあります。次のエラーが表示されます: JAVA0043 Inner class 'bar' does not use outer class 'foo' これはなぜエラーですか?外部クラスが内部クラスを使用している限り、この情報を有用かつ正確に隠すには十分ではありませんか? 内部クラ

    4

    3答えて

    オープンソースのJava Webアプリケーションのセキュリティをテストするために、私の学校の研究プロジェクトにFortifyソースコードアナライザを使用しようとしています。私は現在Apache Lenyaに取り組んでいます。私は最後の安定版(Lenya v2.0.2)で作業しています。 ルートディレクトリの内部には、build.shという名前のファイルがあります。このファイルは、リリースに同梱され

    3

    4答えて

    C++の上に構築された独自のAPIがあります。したがって、C++のすべての機能を使用し、独自のAPIを備えています。 C++ APIとまったく同じように機能するいくつかのAPIがあります(mallocのようにStrallocがあります)。これらのAPIはパフォーマンス上の理由から提供されています。 C++で使用できるスタティックコードアナライザは多数ありますが、いずれも使用できません。独自のAPI