All streams
Search
Write a publication
Pull to refresh

Comments 3

Тема и правда актуальная, но тогда может пойти дальше и создать специальные правила, например:


  • обнаружение возможного SQL injection
  • обнаружение возможного Command injection
  • проверка минимальности запрашиваемых прав для операции
  • проверка правильности использования Security API операционной системы
  • и т.д.
Это уже будет отдельный инструмент. Не думаю, что стоит добавлять что-то такое в статический анализатор кода.
Примеры уязвимостей, которые можно было бы выявить и предотвратить, используя PVS-Studio.
Sign up to leave a comment.