2013-04-09 12 views

risposta

1

PMD e FindBugs sono alcuni dei migliori analizzatori di codice statico che Ho lavorato su. Puoi provarli. Puoi aggiungere la tua regola ed eliminare alcuni di quelli esistenti da loro.

https://www.sparkred.com/blog/open-source-java-static-code-analyzers/

+0

In realtà sto cercando alcuni che sono più orientati alla sicurezza. Sono a conoscenza di PMD e FindBugs, ma non credo che si adattino alla sicurezza. Grazie comunque. – Strider007

+0

Hai esaminato la scansione di Coverity? http://www.webvivant.com/open-source-security.html –

1

Ci sono così tanti strumenti open source per il codice sorgente strumento di analisi Per Java come Dependometer, FindBugs, QJ-Pro ecc
For more details with lists.
Another link

+1

Quello è un elenco completo di strumenti open source, grazie per la condivisione. –