源碼檢測工具漏洞多,首先看你用什么類型的掃碼軟件,還有漏洞規則庫是否齊全,在目前情況建議你在每個功能迭代開發后,都要對相關功能的代碼進行代碼評審,消除漏洞的不好代碼味道,代碼更加符合業務邏輯,提高代碼設計水平,代碼評審是一個持續過程。
工具機器是死的,人是活的,只有人機組合才是解決提高代碼質量之道。
源碼檢測工具漏洞多,首先看你用什么類型的掃碼軟件,還有漏洞規則庫是否齊全,在目前情況建議你在每個功能迭代開發后,都要對相關功能的代碼進行代碼評審,消除漏洞的不好代碼味道,代碼更加符合業務邏輯,提高代碼設計水平,代碼評審是一個持續過程。
工具機器是死的,人是活的,只有人機組合才是解決提高代碼質量之道。