Kazalo:

Kaj je analiza statične kode Sonar?
Kaj je analiza statične kode Sonar?

Video: Kaj je analiza statične kode Sonar?

Video: Kaj je analiza statične kode Sonar?
Video: CS50 2013 - Week 10, continued 2024, November
Anonim

SonarQube (prej Sonar ) je odprta- vir platformo, ki jo je razvil SonarSource za neprekinjeno preverjanje Koda kakovost za izvajanje samodejnih pregledov statična analiza od Koda za odkrivanje hroščev, Koda vonjave in varnostne ranljivosti v 20+ programskih jezikih.

Podobno se sprašuje, kaj je sonarska koda?

Sonar je spletna Koda orodje za analizo kakovosti za projekte Java, ki temeljijo na Mavenu. Pokriva široko območje Koda kontrolne točke kakovosti, ki vključujejo: arhitekturo in oblikovanje, kompleksnost, podvajanja, pravila kodiranja, potencialne napake, test enote itd.

kaj je SonarQube in kako deluje? SonarQube je odprtokodna platforma za stalno preverjanje kakovosti kode. Z uporabo statične analize kode poskuša odkriti hrošče, vonjave kode in varnostne ranljivosti. Na voljo je veliko vtičnikov za uporabo kot del cevovodov za neprekinjeno integracijo, vključno z Maven, Jenkins in GitHub.

Ob upoštevanju tega, kako opravite statično analizo kode?

Tukaj je, kako deluje statična analiza kode

  1. Napišite kodo. Vaš prvi korak je, da napišete kodo.
  2. Zaženite statični analizator kode. Nato nad vašo kodo zaženite statični analizator kode.
  3. Preglejte rezultate. Statični analizator kode bo identificiral kodo, ki ni v skladu s pravili kodiranja.
  4. Popravite, kar je treba popraviti.
  5. Pojdite na testiranje.

Kako analizirate kodo z uporabo SonarQube?

Analiziranje z SonarQube Optični bralnik Pomaknite se navzdol do SonarQube Razdelek za konfiguracijo optičnega bralnika in kliknite »Dodaj SonarQube Scanner. Vnesite podrobnosti. Konfigurirajte projekt in se pomaknite navzdol do razdelka Build. Dodajte SonarQube - Korak gradnje optičnega bralnika do vaše izdelave. Konfigurirajte Analiza SonarQube lastnosti.

Priporočena: