FindBugs升级到1.3.9
2009年8月25日
没有评论
著名的免费java代码审核工具FindBugs升级到1.3.9了,具体信息如下。
今天好友里头和我说他们的php+java的平台经常把jvm跑崩掉,我也不知道咋把jvm崩溃时候的现场或者LOG打出来(如果有java平台达人可以指点一二的话,包子不胜感激)。我猜测可能是程序的BUG,索性用AppPerfect DevTest4J Pro跑了下他的JAVA代码,看能否蒙中。
Hi, Bryan here. Michael wrote last week on static analysis for native C/C++ code, and this week I’ll be following up by covering the tools we use for managed static analysis.
howard,多本产品安全书籍的作者,发了个讲静态分析的文章,相当值得一读。静态分析几乎是SDL过程中最困难的一个过程,合适的工具很难找,自己开发风险又太高。从找工具,到测试,到推广,到落实,每一步都非常坎坷……但是一旦走出去,对相关产品质量的影响是相当深远的。
最近评论