
أداة تحليل ثابت لمشاريع Go تتحقق من المشاكل الأمنية باستخدام AST.
تم نقل المستودع الرسمي لهذا المشروع إلى Github-ttarvis/glasgo.
هذه أداة تحليل ثابت مكتوبة بلغة Go لتحليل كود Go. ستكتشف المشكلات الأمنية وبعض مشكلات الصحة التي قد يكون لها تأثير أمني.
لتجميع الأداة، تأكد من تثبيت مترجم Go أولاً.
Go build للحصول على ملف تنفيذي محليGo install لتجميع الأداة وتثبيتها في مسار Goفي الوقت الحالي، يتم تشغيل جميع الاختبارات.
Glasgo directory1, directory2
أو
Glasgo file1.go, file2.go
ملاحظة: لا تعمل الأداة على الدلائل والملفات الفردية معًا.
يُحدد لاحقًا
error - الأخطاء التي تم تجاهلهاcloser - عدم استدعاء أسلوب file.Close() في دالة تستخدم file.Open()insecureCrypto - بدائيات تشفير غير آمنةinsecureRand - أرقام عشوائية مولّدة بطريقة غير آمنةintToStr - تحويل عدد صحيح إلى سلسلة نصية دون استدعاء strconvreadAll - استدعاء ioutil.ReadAlltextTemp - يتحقق من استخدام أساليب HTTP ووحدات template/textانظر الويكي
تم رفع الموجة الأولى من الاختبارات والتحقق منها على بيانات الاختبار
المزيد من الاختبارات قريبًا