
Outil d'analyse statique en Go qui détecte les problèmes de sécurité à l'aide d'un AST.
Le dépôt officiel de ce projet a été déplacé vers Github-ttarvis/glasgo.
Il s'agit d'un outil d'analyse statique écrit en Go pour le code Go. Il détectera les problèmes de sécurité et certains problèmes de correction qui peuvent avoir une implication en matière de sécurité.
Pour compiler l'outil, assurez-vous d'avoir d'abord le compilateur Go.
Go build pour obtenir un binaire localGo install pour compiler et installer dans le Go PathPour l'instant, tous les tests sont exécutés.
Glasgo directory1, directory2
ou
Glasgo file1.go, file2.go
Remarque : L'outil ne fonctionne pas à la fois sur des répertoires et des fichiers individuels
à définir
error - erreurs ignoréescloser - aucune méthode file.Close() appelée dans une fonction avec file.Open()insecureCrypto - primitives cryptographiques non sécuriséesinsecureRand - nombres aléatoires générés de manière non sécuriséeintToStr - conversion d'entier en chaîne sans appeler strconvreadAll - ioutil.ReadAll appelétextTemp - vérifie si les méthodes HTTP et template/text sont utiliséesvoir le wiki
La première vague de tests a été téléversée et vérifiée sur des données de test
D'autres tests à venir