
Strumento di analisi statica Go che verifica problemi di sicurezza utilizzando un AST.
Il repository ufficiale di questo progetto è stato spostato su Github-ttarvis/glasgo.
Questo è uno strumento di analisi statica scritto in Go per codice Go. Trova problemi di sicurezza e alcuni problemi di correttezza che potrebbero avere implicazioni per la sicurezza.
Per compilare lo strumento, assicurati di avere prima il compilatore Go.
Go build per un binario localeGo install per compilare e installare nel Go PathPer ora, vengono eseguiti tutti i test.
Glasgo directory1, directory2
oppure
Glasgo file1.go, file2.go
Nota: Lo strumento non viene eseguito sia su directory che su singoli file
tbd
error - errori ignoraticloser - nessun metodo file.Close() chiamato nella funzione con file.Open()insecureCrypto - primitive crittografiche non sicureinsecureRand - numeri casuali generati in modo non sicurointToStr - conversione da intero a stringa senza chiamare strconvreadAll - chiamata di ioutil.ReadAlltextTemp - verifica se i metodi HTTP e template/text sono in usovedi la wiki
La prima serie di test è stata caricata e verificata sui dati di test
Altri test in arrivo