java 静态分析工具_了解您的Java静态分析工具

java 静态分析工具

有许多Java静态分析工具在起作用。 每个人都专注于特定领域并具有自己独特的优势。 这是一个有用的摘要:

Pmd:基于静态规则集的Java源代码分析器,它识别潜在的问题,例如:

  • 可能的错误–尝试/捕获/最终/切换块为空。
  • 无效代码–未使用的局部变量,参数和私有方法。
  • 空的if / while语句。
  • 过于复杂的表达式–不必要的if语句,用于可能为while循环的循环。
  • 次优代码–浪费的String / StringBuffer使用。
  • FindBugs:查找Java代码中的错误。 它使用静态分析来识别Java程序中数百种不同的潜在错误类型。
  • Checkstyle:定义一组可用的模块,每个模块都提供具有可配置的严格性级别(强制性,可选等)的规则检查。 每个规则都会引发通知,警告和错误。

存在许多利用这些工具的结果的方法:

  • XML格式:可以从这些工具中的每一个生成XML文件,并且可以将其用于创建HTML报告或由其他工具用来利用分析结果。

  • HTML格式:HTML报告是生成报告并在团队之间共享的首选方法,您可以使用xsl样式表创建自定义报告。

  • IDE插件:几乎所有已知的IDE都为这些工具提供了插件,这些插件可以发现源代码中的所有违规行为。

代码质量工具的问题之一是,它们往往使开发人员陷入并非真正问题的问题,即误报。 当出现误报时,开发人员将学会忽略该工具的输出或完全放弃它。

为了更好地利用他们的结果,最好只专注于我们想要的东西,并为开发人员提供有用的视图。 在本文中,我们将发现另一种有趣的方法,可以更好地利用所有已知的Java静态分析工具的结果,并像数据库一样查询它们。

JArchitect和CQLinq

JArchitect是另一个静态分析工具,是对其他工具的补充。 它使用基于Linq的代码查询语言(CQLinq)像数据库一样查询代码库。

使用JArchitect 3,您只能查询从JArchitect提取的分析数据,但是,V4允许您从许多其他静态分析工具中导入分析结果,并使用CQLinq查询它们。

让我们以PDT内核(用于Eclipse的Php插件)的源代码为例,并发现我们如何利用JArchitect的这些工具的分析结果。

首先,以下是请求分析结果之前要遵循的步骤:

第1步:

  • 使用PMD,CPD,FindBugs和CheckStyle分析项目,并生成包含结果的XML文件。

第2步:

  • 使用JArchitect分析项目。

第三步:

  • 从菜单“插件->导入插件结果文件”将所有xml文件导入JArchitect。

默认情况下,JArchitect提供许多有用的查询来请求这些工具,并且可以轻松地自定义所有这些查询。

让我们发现一些CQLinq查询:

获取所有问题:

获取所有问题的请求非常简单,但是,正如您所看到的,这不是很有趣–确实要利用232 725个问题来获得结果是一个挑战。

为了更好地利用这些工具的结果,我们可以使用CQLinq对其进行过滤,并仅关注我们想要的内容。

按工具要求

我们可以修改第一个请求并添加有关工具的标准。

规则集要求

我们还可以按发布规则集进行过滤:

优先要求

我们还可以按优先级过滤:

最经常出现的问题

有趣的是,这些工具报告的问题最多。

问题最多的课程

找出包含多个违规的类可能非常有趣。

我们可以看到,CheckStyle报告了数千个问题,其中许多问题可以忽略。

前面的查询很有趣,但是它没有给我们确切的类质量问题。 另一个要考虑的有用指标是NBLinesOfCode。 包含很多代码行的类包含很多问题是正常的,为此,我们可以修改上一个请求以计算问题计数与NBLinesofCode之间的比率。

这个结果非常奇怪的是,八个头等舱的比率超过200。在这种情况下,按代码行,我们有200多个问题。

为了解释这种行为,让我们看一下CompilerAstParser的一些行:

NbLinesOfCode是语句数,而不是物理行数,并且此类声明了许多数组。 每个声明由数千条物理线声明,但是每个数组声明被视为一个声明。

并且,如前所示,对于最经常出现的问题,以下规则“ +”应放在新行上。 每个数组被违反数千次。 也许最好从CheckStyle配置文件中删除这些规则。

最受欢迎的方法有问题

当静态分析工具报告问题时,找到要解决的优先级问题很有用,尤其是在涉及错误的情况下。

确实,某个特定的方法中可能存在错误,但是有趣的是,有多少方法受到该错误的影响,而流行的方法是最常用的方法,因此最好快速解决它们。

使用CQLinq,我们可以结合所有这些工具的结果以及JArchitect的结果来创建更详细的查询,并将这些检查添加到构建过程中。

问题趋势

在项目中遇到问题也不例外,可以说这是正常的,但是我们必须检查项目的质量趋势。 确实,如果问题的数量在变更和演变之后增加,这是一个不好的指标。

JArchitect提供了趋势监视功能来创建趋势图。 趋势图由在分析时随时间记录的趋势指标值组成。 默认情况下,可以使用50个以上的趋势指标,并且可以轻松创建自己的趋势指标。

让我们为Pmd问题创建一个趋势指标:

然后,您可以轻松创建趋势图以监视先前的趋势指标并将其添加到JArchitect仪表板。

通过此趋势图,我们可以监视Pmd问题的演变,并尝试了解指标随着版本而增长的原因。

自定义JArchitect报告

JArchitect使得可以在HTML报表中附加列出一些CQLinq查询的额外报表部分。

在“ CQLinq查询资源管理器”面板中,所报告的特定CQLinq组以橙色矩形为边界。

您还可以将Pmd趋势图添加到报告中:

在HTML报告中,可以从菜单访问这些添加的部分:

这是在报告中添加的用于Pmd CQLinq查询的页面:

结论

JArchitect 4现在对其他静态分析工具开放,您还可以按照 此处所述轻松插入自定义工具。 这样,您可以使用所有JArchitect功能来更好地利用已知的Java静态分析工具的结果。

这篇文章最初发布在 javadepend.wordpress.com/

图片来自 felinebeastie


翻译自: https://jaxenter.com/know-your-java-static-analysis-tools-107206.html

java 静态分析工具

diluan6799
关注 关注
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
python静态分析工具_7 个顶级静态代码分析工具
weixin_35801512的博客
12-23 2635
作者丨 Saif Sadiq策划丨田晓旭静态代码分析或源代码分析是指使用静态代码分析工具对软件的 " 静态 " ( 不运行的 ) 代码进行分析的一种方法,找出代码中潜在的漏洞。静态代码分析器检查源代码,找出特定的漏洞,并检查代码是否符合各种编码标准。1 为什么要进行静态代码分析?在执行代码之前获取代码洞见;与动态分析相比,执行速度更快;可以对代码质量维护进行自动化;在早期阶段 ( 尽管不是所有阶段...
4 种主流 Java 静态代码分析工具
05-27
java静态代码分析工具包括Checkstyle,FindBugs,PMD,Jtest
常用 Java 静态代码分析工具分析与比较
sony315的专栏
10-16 1366
常用 Java 静态代码分析工具分析与比较 http://simpleframework.net/blog/v/41049.html 引言 在 Java 软件开发过程中,开发团队往往要花费大量的时间和精力发现并修改代码缺陷。Java 静态代码分析(stat
9 个最佳 Java 静态代码分析工具
最新发布
欢迎拜读我的作品,喜欢的领域请给我留言
08-13 1829
使用顶级 Java 静态代码分析工具列表来提高您的代码质量 - 确保您的代码干净、高效且无错误。开发人员如何防止频繁出现应用程序故障?自动化分析可能是答案。Java 静态代码分析工具有助于检测任何问题或,并通过自动化代码审查流程来帮助提高我们将探索一些市场上最好的工具,这些工具可以增强工作流程并创建更强大的代码。什么是静态代码分析静态代码分析是一种无需执行源代码即可对其进行检查的技术。通过根据编码规则分析代码集,这种高级静态分析工具可以读取代码中的错误并确保其符合标准和最佳实践。
java 静态方法分析
grefr的技术博客,博客已迁移至 http://blog.yemou.net
01-22 105
详见: http://blog.yemou.net/article/query/info/tytfjhfascvhzxcytp65   1、大家都以为“实例方法需要先创建实例才可以调用,比较麻烦,静态方法不用,比较简单” 事实上如果一个方法与他所在类的实例对象无关,那么它就应该是静态的,而不应该把它写成实例方法。所以所有的实例方法都与实例有关,既然与实例有关,那么创建实例就是必然的步骤,没...
常用Java静态代码分析工具分析与比较
热门推荐
刘伟技术博客
09-09 1万+
简介      本文首先介绍了静态代码分析的基本概念及主要技术,随后分别介绍了4种现有的主流Java静态代码分析工具 (Checkstyle,FindBugs,PMD,Jtest),最后从功能、特性等方面对它们进行分析和比较,希望能够帮助Java软件开发人员了解静态代码分析工具,并选择合适的工具应用到软件开发中。 引言      在Java软件开发过程中,开发团队往往要花费大量的时间和精力发现并修
java 静态代码分析,Java Code Static Analysis(Java代码静态分析工具
weixin_30516835的博客
03-21 315
by gsporarWe are fortunate that in the Java world, there are many high-quality static analysis tools available for free. I talked about a few of them the other night at a meeting of the Austin Jav...
plsta.rar_代码走查工具_复杂度分析_控制流分析_数据流分析_静态代码分析
07-13
雨田静态分析系统是拥有独立知识产权的国产软件,能够对.c/.cpp/java文件进行静态分析。主要分析内容包括控制流分析、数据流分析、基本度量指标的计算、编码规则的违反情况检查等。在对文件进行详尽分析基础上,结合...
f_java_开发辅助_辅助开发工具_开发辅助工具_android_
09-30
5. **代码质量检查**:通过静态代码分析,发现潜在的代码质量问题,遵循最佳实践,提升代码质量。 6. **调试工具**:提供一些实用的调试辅助功能,如模拟网络延迟、数据注入等,使测试场景更加真实。 7. **插件化*...
java静态分析_PMD-Java代码静态分析工具使用
weixin_39963534的博客
02-12 912
如今,使用代码分析工具来代替人工进行代码审查,已经是大势所趋了。用于Java代码检测的工具中,不乏许许多多的佼佼者,其中PMD就是其中一款。PMD既可以独立运行,也可以以命令行的形式运行,还可以作为插件在IDE中运行,本文将基于在Android Studio中的使用来介绍PMD的基本使用。一、PMD简介对于PMD名称含义,有个有趣的现象,PMD不存在一个准确的名称,在官网上你可以发现很有有趣的名称...
FindBugs Java静态代码分析工具
07-14
FindBugs是一款Java静态代码分析工具,与其他静态分析工具(如Checkstyle和PMD)不同,FindBugs 不注重样式或者格式,它专注于寻找真正的缺陷或者潜在的性能问题,它可以帮助java工程师提高代码质量以及排除隐含的缺陷。有了静态分析工具,就可以在不实际运行程序的情况对软件进行分析
java 静态分析_静态代码分析与代码质量安全
weixin_36331854的博客
02-21 817
HeartBleed BugHeartbleed漏洞,这项严重缺陷(CVE-2014-0160)的产生是由于未能在memcpy()调用受害用户输入内容作为长度参数之前正确进行边界检查。攻击者可以追踪OpenSSL所分配的64KB缓存、将超出必要范围的字节信息复制到缓存当中再返回缓存内容,这样一来受害者的内存内容就会以每次64KB的速度进行泄露。 代码静态分析• 定义:在不执行计算机程序的...
Java代码的静态分析工具JArchitect 2022
控件与插件之大全
05-27 2212
JArchitect:::Crack 发现有关您的 Java 项目的惊人细节。超过 500 家公司使用 JArchitect 来衡量、理解和改进他们的 Java 代码质量。 查询您的代码 支持基于 LINQ 的代码查询 (CQLinq) 以轻松编写自定义规则和查询代码。 技术漏洞 对于每个问题,通过可自定义的 C# 公式估算修复成本和严重性。 质量门 质量门是 C# LINQ (CQLinq) 查询,用于实现代码质量的 PASS/FAIL 标准。 探索建筑 探索代码的实际结构并揭示隐藏的架
JAVA静态分析工具-FindBugs
zzyy00的专栏
07-12 2673
    在JAVA测试工具中,我常用的有JUnit、JMeter、JProfiler等,但我发现这些都是动态的。今天试用了FindBugs,一个静态分析工具,感觉非常不错,还支持Eclipse集成,从此决定作为必备工具了,呵呵。     FindBugs网站:http://findbugs.sourceforge.net/     IBM网站的介绍文章:http://www-128.ibm
4个开源的Java代码静态分析工具
05-26 311
1. PMD   PMD是一款采用BSD协议发布的Java程序代码检查工具。该工具可以做到检查Java代码中是否含有未使用的变量、是否含有空的抓取块、是否含有不必要的对象等。该软件功能强大,扫描效率高,是Java程序员debug的好帮手。   PMD支持的编辑器包括:   JDeveloper、 Eclipse、JEdit、JBuilder、BlueJ、CodeGuide、NetBean
推断:Facebook的新Java静态分析工具
最佳 Java 编程
05-29 140
如何使用Facebook的Infer改善Java开发工作流程? 如果您与技术话题保持紧密联系(如果您正在阅读此博客,我想您应该这样做),那么您可能听说过Facebook 刚刚向公众发布的新工具:推断。 由于它来自Facebook,所以人们自然会感到好奇,因此我想看看该工具的含义以及它如何对Java开发人员发挥作用。 新帖子:推断:看一下Facebook的新Java静态分析工具htt...
写文章

热门文章

  • StackOverFlowError:原因和解决方案 14393
  • 学生java用什么编译器_面向学生的6大在线Java编译器 11947
  • 通过设置Spring Java Format插件集来保持Java项目的“ Spring”风格 7702
  • java lts版本_更新到Java 12? 还是在等待下一个LTS版本? 6723
  • 流形:Java的扩展方法 6513

大家在看

  • Python字符串
  • sql server 164
  • 波分技术基础 -- Liquid OTN 178
  • 【C语言学习】顺序表的应用 “通讯录” 25
  • Docker Compose 搭建 Redis 哨兵集群模式搭建详解(1主2从+3哨兵)(包含主从复制的搭建) (保证一遍学会) 926

最新文章

  • jvm与非jvm语言优劣_引入新的JVM语言Concurnas
  • java1!+2!+3!_到Java辉煌的25年!
  • Quarkus 1.5.0.Final欢迎新的扩展
2020年2764篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司赤壁网站关键词优化宜良网站优化收费网站如何优化关键词步骤详解房山网站优化推广哪家好网站性能优化和安全性优化网站优化每天都做什么闵行区官方网站优化哪家好网站优化电池寿命徐汇区专业网站优化定制方案洛阳网站优化服务水城网站seo优化价格seo优化网站上海静安移动网站优化贵州省网站优化营销沁阳营销网站搭建优化临沂新网站优化网站制作网站推广优化网站优化排名哪家靠谱网站运营与优化宝山网站优化网站优化如何控制关键词密度玉环网站优化推广张店网站优化公司开化网站优化推广优化网站排名技术孙恺网站免费优化景观灯网站优化方案宁乡百度网站优化恒山区网站seo优化排名景德镇网站优化靠谱推广歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化