
Ferramenta de análise estática para Go que verifica problemas de segurança usando uma AST.
O repositório oficial deste projeto foi movido para Github-ttarvis/glasgo.
Esta é uma ferramenta de análise estática escrita em Go para código Go. Ela encontrará problemas de segurança e alguns problemas de correção que podem ter implicações de segurança.
Para compilar a ferramenta, certifique-se de ter o compilador Go primeiro.
Go build para um binário localGo install para compilar e instalar no Go PathPor enquanto, todos os testes são executados.
Glasgo directory1, directory2
ou
Glasgo file1.go, file2.go
Nota: A ferramenta não executa em diretórios e arquivos individuais ao mesmo tempo
a definir
error - erros ignoradoscloser - nenhum método file.Close() chamado em função com file.Open()insecureCrypto - primitivas criptográficas insegurasinsecureRand - números aleatórios gerados de forma inseguraintToStr - conversão de inteiro para string sem chamar strconvreadAll - ioutil.ReadAll chamadotextTemp - verifica se métodos HTTP e template/text estão em usoconsulte a wiki
A primeira leva de testes foi enviada e verificada em dados de teste
Mais testes virão