1. SonarQube:SonarQube是一个开源的静态代码分析平台,提供广泛的代码质量和安全性分析功能。2. PVS-Studio:PVS-Studio是一款专注于C、C++和C#代码的静态代码分析工具,用于检测潜在的缺陷和安全问题。3. Coverity:Coverity是一款广泛使用的静态代码分析工具,支持多种编程语言,并提供高级的错误检查和安...
DeepScan 简介:DeepScan是一个专注于JavaScript、TypeScript、React和Vue.js的静态分析工具,能够查找部分运行时错误和质量问题。关键特性:缺陷跟踪 自动化构建集成 代码评审支持 持续集成 支持语言:JavaScript、TypeScript、React、Vue.js 定价:对开源项目免费,付费用户起步价为9美元/月 Embold 简介:Embo...
Cppcheck 是一个开源、免费且跨平台的静态代码分析工具,专门用于 C 和 C++ 代码。其最大的特点是易用性,用户无需进行任何调整或修改即可使用。Cppcheck 的假正率(false positives)较低,这也是其受欢迎的原因之一。它适用于初学者和需要快速进行代码检查的开发人员。CppDepend (CoderGears)CppDepend ...
RIPS(增强编程安全性)是一款针对PHP、Java和Node.Js的静态代码分析工具。它能够自动检测PHP和Java应用程序中的安全漏洞,并支持所有主要的PHP和Java框架。RIPS可以部署为自托管软件或用作云服务,具有SDLC集成和相关行业标准。该工具因其极高的准确性和速度而受到欢迎,能够在不到20分钟的时间内扫描22亿...
Fortify SCA(Static Code Analyzer)是一款业界领先的静态代码分析工具,专注于在应用开发阶段进行代码的安全测试分析。以下是关于Fortify SCA的详细介绍:一、广泛的语言支持 Fortify SCA覆盖了多种开发语言,包括但不限于Java、Go、Kotlin等主流语言,以及苹果的开发语言Objective C、Swift等。随着开发语言的...