有 Java 编程相关的问题?

你可以在下面搜索框中键入要查询的问题!

java当使用SAST工具时,为什么我们必须为编译语言(例如C/C++)使用“构建包装器”?

我是SAST工具的新手。运行这些工具,发现一些有时很明显但我们没有注意到的错误,这真是太神奇了

虽然我知道如何运行这些工具,但我仍然有很多疑问,这些不可思议的工具是如何在引擎盖下工作的

例如,当使用SonarQube或Coverity扫描C/C++源代码时,我们必须使用构建包装器,以便工具可以监视构建过程。然而,对于其他解释过的语言,这些工具只需查看一下代码,仍然可以很好地运行

我可以想象这些工具正在构建源代码(函数调用/变量/内存alloc或dealloc)之间的关系,对于编译语言,工具必须干预构建过程的原因是什么


共 (0) 个答案