
Go स्टैटिक विश्लेषण उपकरण जो AST का उपयोग करके सुरक्षा मुद्दों की जाँच करता है।
इस प्रोजेक्ट का आधिकारिक रिपॉजिटरी Github-ttarvis/glasgo. पर स्थानांतरित कर दिया गया है।
यह Go कोड के लिए Go में लिखा गया एक स्थैतिक विश्लेषण उपकरण है। यह सुरक्षा और कुछ शुद्धता संबंधी समस्याओं का पता लगाएगा जिनके सुरक्षा निहितार्थ हो सकते हैं।
उपकरण को संकलित करने के लिए, पहले सुनिश्चित करें कि Go कंपाइलर उपलब्ध है।
Go build का उपयोग करेंGo install का उपयोग करेंअभी के लिए, सभी परीक्षण चलाए जाते हैं।
Glasgo directory1, directory2
या
Glasgo file1.go, file2.go
नोट: यह उपकरण निर्देशिकाओं और अलग-अलग फाइलों दोनों पर एक साथ नहीं चलता है।
tbd
error - अनदेखी की गई त्रुटियाँcloser - फ़ंक्शन में file.Open() के साथ file.Close() विधि नहीं बुलाई गईinsecureCrypto - असुरक्षित क्रिप्टोग्राफ़िक प्रिमिटिवinsecureRand - असुरक्षित रूप से उत्पन्न यादृच्छिक संख्याएँintToStr - strconv को बुलाए बिना पूर्णांक से स्ट्रिंग रूपांतरणreadAll - ioutil.ReadAll बुलाया गयाtextTemp - जाँचता है कि HTTP विधियाँ और टेम्पलेट/टेक्स्ट उपयोग में हैं या नहींविकी देखें
परीक्षणों की प्रारंभिक श्रृंखला अपलोड की गई है और परीक्षण डेटा पर जाँची गई है।
और परीक्षण आने वाले हैं।