Andrey2008 16 янв 2019 в 14:22PVS-Studio 7.00Время на прочтение6 минКоличество просмотров3.9KБлог компании PVS-StudioJava*C++*DevOps*Всего голосов 52: ↑51 и ↓1+50Добавить в закладки6Комментарии3
Andrey2008 16 янв 2019 в 17:55Показать предыдущий комментарийYes, the analyzer's reports are classified according to CWE. Not all but many of them. It's not always easy to find a match between defect and CWE identifier (this concerns not only Java but C++\C# as well).
Andrey2008 17 янв 2019 в 15:50Here’s a first quick check of open projects (IntelliJ IDEA, SpotBugs, SonarQube): PVS-Studio for Java.
PVS-Studio 7.00