翻譯|使用教程|編輯:李顯亮|2021-07-09 11:33:52.107|閱讀 437 次
概述:Parasoft C++testC++test 可以進(jìn)行靜態(tài)分析,全面代碼審查,運(yùn)行時(shí)錯(cuò)誤檢測(cè),并在單元測(cè)試和組件測(cè)試中集成覆蓋率分析。本系列文章將為自動(dòng)化用戶提供基礎(chǔ)操作指南,本文將介紹parasoft中靜態(tài)分析的分析類型。
# 界面/圖表報(bào)表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
相關(guān)鏈接:
Parasoft C/C++test針對(duì)C/C++開發(fā)的專業(yè)白盒自動(dòng)化測(cè)試方案,能有效提高軟件開發(fā)效率和代碼質(zhì)量。C++test 可以進(jìn)行靜態(tài)分析,全面代碼審查,運(yùn)行時(shí)錯(cuò)誤檢測(cè),并在單元測(cè)試和組件測(cè)試中集成覆蓋率分析。
基于模式的分析
基于模式的分析檢測(cè)源代碼中已知會(huì)導(dǎo)致基于編程標(biāo)準(zhǔn)(例如 CWE 和 OWASP)的軟件缺陷的構(gòu)造。基于模式的靜態(tài)分析有助于確保開發(fā)人員遵循編碼最佳實(shí)踐、單元測(cè)試最佳實(shí)踐以及組織的開發(fā)政策。此分析類型和以下所有分析類型均使用內(nèi)置或用戶定義的測(cè)試配置執(zhí)行。
代碼重復(fù)分析
Parasoft C/C++test 可以檢查重復(fù)代碼,幫助您改進(jìn)應(yīng)用程序設(shè)計(jì)并降低維護(hù)成本。在代碼重復(fù)分析期間,代碼被解析為更小的語言元素(標(biāo)記)。令牌根據(jù)一組規(guī)則進(jìn)行分析,這些規(guī)則指定什么應(yīng)該被視為重復(fù)代碼。分析令牌有兩種類型的規(guī)則:
在分析過程中運(yùn)行 Find Duplicated Code 內(nèi)置測(cè)試配置,執(zhí)行代碼重復(fù)檢測(cè)規(guī)則:
builtin://Find Duplicated Code代碼重復(fù)分析
Parasoft C/C++test 可以計(jì)算多個(gè)代碼指標(biāo),例如代碼復(fù)雜度、對(duì)象之間的耦合或缺乏內(nèi)聚度,可以幫助您了解代碼中潛在的弱點(diǎn)。在分析期間運(yùn)行 Metrics 測(cè)試配置以執(zhí)行指標(biāo)分析規(guī)則:
1builtin://Metrics
設(shè)置指標(biāo)閾值
您可以設(shè)置上限和下限,以便在計(jì)算出的度量超出指定值范圍時(shí)報(bào)告靜態(tài)分析結(jié)果。例如,如果您想限制項(xiàng)目中的邏輯行數(shù),您可以配置指標(biāo)測(cè)試配置,以便在邏輯行數(shù)指標(biāo)超出限制時(shí)報(bào)告結(jié)果。
內(nèi)置的 Metrics 測(cè)試配置包括默認(rèn)閾值。有一些規(guī)則,例如文件數(shù) (METRIC.NOF),無法為其設(shè)置閾值。
可以使用以下方法指定指標(biāo)閾值:
流量分析
Flow Analysis 是一種靜態(tài)分析技術(shù),它使用多種分析技術(shù)(包括應(yīng)用程序執(zhí)行路徑的模擬)來識(shí)別可能觸發(fā)運(yùn)行時(shí)缺陷的路徑。檢測(cè)到的缺陷包括使用未初始化的內(nèi)存、空指針解引用、被零除、內(nèi)存和資源泄漏。
由于此分析涉及識(shí)別和跟蹤復(fù)雜路徑,因此它會(huì)暴露通常會(huì)逃避靜態(tài)代碼分析和單元測(cè)試的錯(cuò)誤,并且很難通過手動(dòng)測(cè)試或檢查找到。
Flow Analysis 在不執(zhí)行代碼的情況下暴露錯(cuò)誤的能力對(duì)于具有遺留代碼庫和嵌入式代碼(此類錯(cuò)誤的運(yùn)行時(shí)檢測(cè)無效或不可能)的用戶特別有價(jià)值。
在分析期間運(yùn)行 Flow Analysis 測(cè)試配置之一以執(zhí)行流分析規(guī)則:
builtin://Flow Analysis Fast
builtin://Flow Analysis Standard
builtin://Flow Analysis Aggressive
Parasoft是一家專門提供軟件測(cè)試解決方案的公司,幫助企業(yè)打造無缺陷的軟件。
從開發(fā)到質(zhì)量檢查,Parasoft的技術(shù)通過集成靜態(tài)和運(yùn)行時(shí)分析,單元、功能和API測(cè)試,以及服務(wù)虛擬化,在不犧牲質(zhì)量和安全性的情況下加快軟件交付,節(jié)約交付成本。
強(qiáng)大的報(bào)告和分析功能可幫助用戶快速查明有風(fēng)險(xiǎn)的代碼區(qū)域,并了解新代碼更改如何影響其軟件質(zhì)量,而突破性的技術(shù)將人工智能和機(jī)器學(xué)習(xí)添加到軟件測(cè)試中,使組織更容易采用和擴(kuò)展跨開發(fā)和測(cè)試團(tuán)隊(duì)的有效的軟件測(cè)試實(shí)踐。
Parasoft針對(duì)C/C++、Java、.NET和嵌入式的開發(fā)測(cè)試都有著30多年的深入研究,很多全國500強(qiáng)企業(yè)使用Parasoft的產(chǎn)品實(shí)現(xiàn)了軟件快速、高質(zhì)量的交付。
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@fc6vip.cn