
AST를 사용하여 보안 문제를 검사하는 Go 정적 분석 도구입니다.
이 프로젝트의 공식 저장소는 Github-ttarvis/glasgo.로 이동되었습니다.
Go 코드 분석을 위해 Go로 작성된 정적 분석 도구입니다. 보안 문제와 보안에 영향을 미칠 수 있는 일부 정확성 문제를 찾아냅니다.
도구를 컴파일하려면 먼저 Go 컴파일러가 설치되어 있어야 합니다.
Go build 사용Go install 사용현재 모든 테스트가 실행됩니다.
Glasgo directory1, directory2
또는
Glasgo file1.go, file2.go
참고: 이 도구는 디렉터리와 개별 파일에 동시에 실행되지 않습니다.
tbd
error - 무시된 오류closer - file.Open()이 있는 함수에서 file.Close() 메서드가 호출되지 않음insecureCrypto - 안전하지 않은 암호화 프리미티브insecureRand - 안전하지 않게 생성된 난수intToStr - strconv를 호출하지 않는 정수에서 문자열로의 변환readAll - ioutil.ReadAll 호출textTemp - HTTP 메서드와 template/text 사용 여부 확인위키 참조
초기 테스트 배치가 업로드되어 테스트 데이터에서 검증되었습니다.
더 많은 테스트가 추가될 예정입니다.