
Herramienta de análisis estático de Go que detecta problemas de seguridad mediante un AST.
El repositorio oficial de este proyecto se ha movido a Github-ttarvis/glasgo.
Esta es una herramienta de análisis estático escrita en Go para código Go. Encontrará problemas de seguridad y algunos de corrección que pueden tener una implicación de seguridad.
Para compilar la herramienta, asegúrate de tener primero el compilador de Go.
Go build para un binario localGo install para compilar e instalar en Go PathPor ahora, todas las pruebas se ejecutan.
Glasgo directory1, directory2
o
Glasgo file1.go, file2.go
Note: La herramienta no funciona tanto con directorios como con archivos individuales
tbd
error - errores ignoradoscloser - no se llama al método file.Close() en una función con file.Open()insecureCrypto - primitivas criptográficas insegurasinsecureRand - números aleatorios generados de forma inseguraintToStr - conversión de entero a cadena sin llamar a strconvreadAll - se llama a ioutil.ReadAlltextTemp - comprueba si se están utilizando métodos HTTP y template/textconsulta la wiki
La primera tanda de pruebas se ha subido y comprobado con datos de prueba
Próximamente más pruebas