跳到主要內容

發表文章

目前顯示的是有「Traditional Chinese Language Pack」標籤的文章

【程式開發筆記】保證軟體品質一定要做程式碼檢測 (上) | 開源程式碼檢測平台 (SonarQube) - 大漠國渡

前言 上一篇文章 開放網路軟體安全計畫 (OWASP TOP 10) ,提到了 系統上線,程式碼需要做 系統安全弱點掃描 ,並要確保系統沒有 OWASP TOP 10 中的問題,才能保證 系統的安全性 。 程式碼的 安全性檢查 當然部會由人工進行檢查,那是會死人的,有多少規則,多少行程式碼,能稱之為系統的程式碼一定不下數萬行。 因此就有許多的大神將它寫成 程式工具 啦~ 不但方便繼承前人的智慧,也方便大伙們使用啦~ 在此就要介紹本人使用的工具(SonarQube),並做簡單的使用說明,以及 如何閱讀錯誤 並 修正錯誤 。還有還有會教大家如何 產出檢測結果的報表 ,非常方便交報告喔!! 一條龍的服務現在開始 ~  旅遊日  :  2023 / 04 / 20