
このプロジェクトの公式リポジトリは Github-ttarvis/glasgo. に移動しました。
これは、Go コード用に書かれた静的解析ツールです。セキュリティ上の影響を与える可能性のある、セキュリティおよび一部の正確性の問題を検出します。
ツールをコンパイルするには、まず Go コンパイラを用意してください。
Go build を使用しますGo install を使用します現時点では、すべてのテストが実行されます。
Glasgo directory1, directory2
または
Glasgo file1.go, file2.go
注: このツールは、ディレクトリと個別ファイルの両方に対しては実行されません
tbd
error - 無視されたエラーcloser - file.Open() がある関数で file.Close() メソッドが呼び出されていないinsecureCrypto - 安全でない暗号プリミティブinsecureRand - 安全でない方法で生成された乱数intToStr - strconv を呼び出さない整数から文字列への変換readAll - ioutil.ReadAll が呼び出されたtextTemp - HTTP メソッドと template/text が使用されているかどうかをチェックwiki を参照してください
最初の一連のテストがアップロードされ、テストデータで検証されました
さらにテストを追加予定です