為了找到這些問題,你可以使用所謂的 SAST(靜態(tài)應(yīng)用安全測(cè)試)工具。一方面,有一些特定于編程語言的工具(你必須單獨(dú)研究),如 Python 的 bandit,或 Java 的 Checkstyle/Spotbugs。另一方面,還有一些支持多種編程語言和框架的工具套件(其中一些是非免費(fèi) / 商業(yè)的),如 SonarQube(對(duì)于它還有 SonarLint IDE 插件)。
www.dbjr.com.cn/article/2397...htm 2025-6-8