static-code-analysis

    3熱度

    1回答

    在我的jenkinsbuild中,我有一個Fortify SCA插件的Maven(v3.1.0)項目。我正在搜索命令以從sca測試中排除文件夾以及此命令所屬的位置。要測試的Java項目將從GIT存儲庫加載。 我的命令(工作): (構建) clean -Dfortify.sca.buildId=${JOB_NAME} sca:clean -Dmaven.test.skip=true install

    0熱度

    1回答

    這Visual Studio的擴展名是什麼,我想實現: 當開發人員在自己的解決方案文件夾或上一個項目,我希望所有的錯誤和警告的代碼生成的運行代碼分析分析被傳送到遠程服務器。爲了這個我想寫一個擴展到Visual Studio。但是沒有一條線索可以從哪裏開始。任何有關如何獲得代碼分析輸出(通過代碼)並將其發送到遠程位置的任何先行一步,將不勝感激。

    12熱度

    1回答

    考慮這個一段代碼: def test(): """This line is longer than 80 chars, but, for me this is ok inside a DOCSTRING, this one is shorter. """ if 'This is toooooooooooooooooooooooooooooooooooo l

    2熱度

    1回答

    我有一個問題是否有任何方法可以使用cppcheck-htmlreport從幾個xml生成一個html文件? 通常我這樣做: /cppcheck-htmlreport --file /vobs/stn/dev/linux/cppcheck/xmlreport_v1.xml --title "xml1 test" --report-dir . 現在我想要做這樣的事情 /cppcheck-htmlrep

    1熱度

    2回答

    我有一個基於gradle的android studio項目。我已經安裝了IntelliJ IDEA 14 CE。現在我想用命令檢查代碼質量。這可能嗎?真正的問題是,您是否可以使用IntelliJ IDEA 14 CE對完成的項目進行代碼分析。請給一個解決方案。 EDIT 如果這是不可能的是有可能使用一個外殼命令來操作代碼分析的任何其它工具。我需要基於命令的代碼檢查,當我將項目與持續集成服務器(Te

    1熱度

    2回答

    有沒有什麼辦法標記一個方法,以便代碼分析或建立與提供錯誤消息來處置方法返回的對象。例如,在下面的方法。 private void chart1_Click(object sender, EventArgs e) { Brush sb = GetBlackBrush(); } Brush GetBlackBrush() { Solid

    2熱度

    1回答

    是否有任何工具可用於Free Pascal源代碼的靜態代碼分析?我更喜歡能夠檢查整個Lazarus項目的解決方案。

    9熱度

    1回答

    考慮下面的示例代碼: data = [] try: print data[0] except IndexError as error: print error.message 沒有什麼語法錯誤(用Python2.7)的代碼,只是如果你運行python with warnings turned on,你會看到一個DeprecationWarning: $ python -

    12熱度

    3回答

    目標: 問題的情況下,警告的@author標籤在任何地方使用該項目的.js內的文件。 問: 有什麼事情jshint或其他靜態代碼檢查工具可以幫助?如果不是,我有什麼選擇? 說明: 我完全在Javadoc @author tag good practices螺紋與保羅的答案達成一致,並把@author標記爲不必要的噪音。 而且,在Python世界中,我看到有人檢查標籤的使用情況。例如,Opensta

    2熱度

    3回答

    在我的(巨大)的公司,我們主要使用了代碼分析兩種工具: 聲納(Qube)需要 - 在發展,緊密獨聯體一體化,熟知和喜愛我的開發人員。 CAST - 過程需要。沒有連續的測量,每年只有幾次,例如主要發佈。 CAST分析與開發完全分離,由單獨的團隊完成(我們只需發送交付軟件包進行分析)。 我在開發方,你可能會猜到,我(有點)知道Sonar/PMD,但不是CAST。無論如何,我對CAST分析的頻率並不滿