Java simian静态代码扫描

根据要求用两个工具测了一把
1.findbugs
这个还是很好用的,可以直接在eclipse上安装插件,扫描后点击侧栏report,可以锁定到具体有问题的那行代码。
FindBugs 是一个静态分析工具,它检查类或者 JAR 文件,将字节码与一组缺陷模式进行对比以发现可能的问题。有了静态分析工具,就可以在不实际运行程序的情况对软件进行分析。不是通过分析类文件的形式或结构来确定程序的意图,而是通常使用 Visitor 模式来鉴别代码是否符合一些固定的规范。
找出的bug有3中颜色, 红色的表示严重bug发现后必须修改代码,橘黄色的表示潜在警告性bug 尽量修改, 黑色的标志是分类。
2.simian
这个就比较坑了,较早的一个工具,现在的链接域名都已经过期了,官网也很简单,主要的功能是检查java文件中,不同文件的重复代码。
使用的方法主要是下载simian.jar,放到sdk的platform-tools中,使用命令java -jar simian.jar -threshold=50 "**/*.java",对当前目录下的所有java文件进行扫描(包括子目录),对重复line超过50行的代码进行筛选。
posted @ 2015-06-26 17:32  Andr  阅读(398)  评论(0)    收藏  举报