Search
Write a publication
Pull to refresh

Comments 3

Тема и правда актуальная, но тогда может пойти дальше и создать специальные правила, например:


  • обнаружение возможного SQL injection
  • обнаружение возможного Command injection
  • проверка минимальности запрашиваемых прав для операции
  • проверка правильности использования Security API операционной системы
  • и т.д.
Это уже будет отдельный инструмент. Не думаю, что стоит добавлять что-то такое в статический анализатор кода.
Sign up to leave a comment.