本项目官方仓库已迁移至 Github-ttarvis/glasgo.
这是一个用 Go 编写的、用于 Go 代码的静态分析工具。它可以发现安全问题以及一些可能具有安全影响的正确性问题。
要编译该工具,请确保已安装 Go 编译器。
Go build 生成本地二进制文件Go install 编译并安装到 Go Path目前,所有测试均已运行。
Glasgo directory1, directory2
或
Glasgo file1.go, file2.go
注意: 该工具不支持同时处理目录和单个文件
待定
error - 被忽略的错误closer - 在调用 file.Open() 的函数中未调用 file.Close() 方法insecureCrypto - 不安全的加密原语insecureRand - 不安全生成的随机数intToStr - 未调用 strconv 的整数到字符串转换readAll - 调用了 ioutil.ReadAlltextTemp - 检查是否使用了 HTTP 方法和 template/text参见 wiki
首批测试已上传并在测试数据上进行了检查
更多测试即将推出