2013-04-09 14 views

cevap

1

PMD ve FindBugs iyi Statik kod analiz cihazları bazılarıdır Dependometer, FindBugs, QJ-Pro vs gibi Java için Kaynak Kodu Analizi Aracı için pek çok açık kaynak araçları vardır o Üzerinde çalıştım. Onları deneyebilirsin. Kendi kuralınızı ekleyebilir ve mevcut olanlardan bazılarını silebilirsiniz.

https://www.sparkred.com/blog/open-source-java-static-code-analyzers/

+0

Aslında daha fazla güvenlik odaklı olanları arıyorum. PMD ve FindBug'ların farkındayım, ama güvenlik için uygun olduklarını düşünmüyorum. Yine de teşekkürler. – Strider007

+0

Coverity taramasını incelediniz mi? http://www.webvivant.com/open-source-security.html –