spotbugs源码学习&添加安全规则
因为帮我内推阿里的师傅告诉我以后可能要做源码审计的工作,先学习一下spotbugs和find-sec-bugs的扫描规则实现,并且尝试添加一个规则。
添加扫描规则主要是继承Detector,本文介绍以下几种主要的Detector:
OpcodeStackDetector
检查每一个[……]
知足常乐,顺其自然
因为帮我内推阿里的师傅告诉我以后可能要做源码审计的工作,先学习一下spotbugs和find-sec-bugs的扫描规则实现,并且尝试添加一个规则。
添加扫描规则主要是继承Detector,本文介绍以下几种主要的Detector:
检查每一个[……]