《三款主流静态源代码安全检测工具比较》的评论
状态机系统、边界检测、数据类型验证、控制流分析等...优点:利用CxQL 查询语言自定义规则 缺点:输出报告不...University of Maryland FindBugs JAVA Veracode Security...
测试试题2011-01-14 - 道客巴巴
Bugzilla B: ClearQuest C: FindBugs D: QualityCenter...定义业务规则 B: 外部系统和人与系统之间交互的方式...【错】 20. 边界值出现缺陷的几率较高, 因此应该...