Posted in

【Golang轮子可信度白皮书】:基于SonarQube+GoSec+CodeQL的217个主流库静态扫描结果(仅11%通过全项检测)

第一章:Golang轮子可信度白 … 【Golang轮子可信度白皮书】:基于SonarQube+GoSec+CodeQL的217个主流库静态扫描结果(仅11%通过全项检测)Read more

Posted in

Golang作为主语言的最后一道防线:如何用静态分析(go vet + nolint + custom checkers)拦截92%的线上缺陷?

第一章:Golang作为主语言的 … Golang作为主语言的最后一道防线:如何用静态分析(go vet + nolint + custom checkers)拦截92%的线上缺陷?Read more

Posted in

为什么你的golang基础项目无法通过Go 1.22+ vet检查?——8类高频静态分析失败案例全曝光

第一章:Go 1.22+ vet … 为什么你的golang基础项目无法通过Go 1.22+ vet检查?——8类高频静态分析失败案例全曝光Read more

Posted in

Golang静态分析工具终极筛选:staticcheck、revive、golangci-lint、nilness、go vet ——误报率<0.5%且支持自定义规则的仅2款!

第一章:Golang静态分析工具 … Golang静态分析工具终极筛选:staticcheck、revive、golangci-lint、nilness、go vet ——误报率<0.5%且支持自定义规则的仅2款!Read more