
Statisches Go-Analyse-Tool, das mithilfe eines AST nach Sicherheitsproblemen sucht.
Das offizielle Repository dieses Projekts wurde nach Github-ttarvis/glasgo. verlegt.
Dies ist ein statisches Analysewerkzeug, das in Go für Go-Code geschrieben ist. Es findet Sicherheits- und einige Korrektheitsprobleme, die eine Sicherheitsauswirkung haben können.
Um das Werkzeug zu kompilieren, muss der Go-Compiler installiert sein.
Go build für eine lokale BinärdateiGo install, um zu kompilieren und im Go-Pfad zu installierenDerzeit werden alle Tests ausgeführt.
Glasgo directory1, directory2
oder
Glasgo file1.go, file2.go
Hinweis: Das Werkzeug läuft nicht sowohl auf Verzeichnissen als auch auf einzelnen Dateien
tbd
error - ignorierte Fehlercloser - keine file.Close()-Methode in einer Funktion mit file.Open() aufgerufeninsecureCrypto - unsichere kryptografische PrimitiveinsecureRand - unsicher erzeugte ZufallszahlenintToStr - Konvertierung von Ganzzahl zu Zeichenkette ohne Aufruf von strconvreadAll - ioutil.ReadAll aufgerufentextTemp - prüft, ob HTTP-Methoden und template/text verwendet werdensiehe das Wiki
Die erste Testwelle wurde hochgeladen und anhand von Testdaten geprüft
Weitere Tests folgen