tag 靜態分析

標籤
貢獻4
69
08:35 PM · Nov 05 ,2025

@靜態分析 / 博客 RSS 訂閱

冷月星 - 流敏感,路徑敏感和上下文敏感_alu

Introduction 傳統的使用 AccessPath 的字段敏感分析在面臨循環字段引用(cyclic field reference)時存在路徑爆炸的問題,比如對於 JDK 8 中 TreeMap 的實現: 函數 rotateLeft 在函數 fixAfterInsertion 的 while 循環中被調用,rotateLeft 的 16, 17, 19

字段 , 控制流 , 後端開發 , 靜態分析 , Python

收藏 評論

龍智DevSecOps - 【聚焦汽車軟件開發】從版本管理到靜態分析,詳解Perforce工具鏈在汽車嵌入式開發中的全棧應用

演講回顧 隨着“軟件定義汽車”浪潮席捲全球,高效開發與安全合規已成為驅動汽車行業變革的雙引擎。 日前,在「龍智×Perforce」網絡研討會中,Perforce的全球資深專家Gerhard Krüger與Steve Howard帶來聯合主題演講,探討分享了Perforce如何通過其強大的技術堆棧,助力車企在創新與安全的雙重挑戰中破局前行。 本文為演講實錄,由Perforce中國授權合作伙伴——龍智

軟件開發 , devops , 靜態分析 , 版本管理

收藏 評論

謝爾登_ - 簡單聊聊webpack搖樹的原理

Webpack 的 Tree Shaking(搖樹)是一項用於消除 JavaScript 上下文中未引用代碼的優化手段,它能有效減小打包體積。 核心原理 Tree Shaking 的本質是 ​死代碼消除​,它依賴 ​ES6 模塊(ESM)的靜態語法結構​。 ​靜態分析​:ESM 的 import/export 語句必須位於模塊頂層(注意:模塊頂層不是模塊文件頂部的意思

webpack , 靜態分析 , Css , 前端開發

收藏 評論

龍智DevSecOps - 遺留代碼全解析:什麼是遺留代碼、如何處理和重構、有效處理遺留代碼的靜態分析工具等

什麼是遺留代碼?遺留代碼是指已經存在且需要再次使用的源代碼。它不一定是糟糕的代碼,但通常需要一些努力才能集成到較新的系統中。這意味着您需要有效的方法來解決遺留代碼的問題。 您處理遺留代碼的機率有多大?鑑於 TIOBE流行度指數排名前10的編程語言大多已存在至少20年,因此,您遇到遺留代碼的機率非常高。(Go語言是個例外,它首次出現於2009年。) ↑ 隨時間變化的TIOBE流行度指數

靜態分析 , 代碼質量 , 代碼規範

收藏 評論

旋極智能 - Helix QAC 2025.1 重磅發佈!MISRA C:2025® 100%覆蓋

Helix QAC 2025.1新增功能 Helix QAC 2025.1 實現了對新版 MISRA C:2025® 標準的 100% 覆蓋,並提供對應的合規性模塊。此版本還擴展了對 CERT C:第一級建議的支持,更新了與 Perforce Validate 平台集成的 CI/CD 環境授權機制。Validate 平台新增 SAML/OIDC 羣組同步支持,並通過性能優化降低構建加載時間和服務器

代碼測試 , 靜態分析 , 代碼質量 , 測試工具 , 代碼規範

收藏 評論