系列文章目录
LDRA Testbed软件静态分析_操作指南
LDRA Testbed软件静态分析_自动提取静态分析数据生成文档
LDRA Testbed软件静态分析_Jenkins持续集成_(1)自动进行静态分析的环境搭建
LDRA Testbed软件静态分析_Jenkins持续集成_(2)配置邮件自动发送静态分析结果
LDRA Testbed软件静态分析_软件质量度量
LDRA Testbed软件静态分析_常见问题及处理
LDRA Testbed软件单元测试_操作指南
LDRA Testbed软件单元测试_常见问题及处理
LDRA Testbed软件集成测试_操作指南
LDRA Testbed软件集成测试_常见问题及处理
粉丝问题解答系列文章… …
其他持续更新中… …
前言
通过前面的几篇文章,LDRA Testbed软件静态分析的内容基本讲解完了,本篇文章将针对使用Testbed进行软件静态分析的常见问题进行介绍。
一、如何屏蔽特定的静态分析违规项
在软件静态分析过程中,我们经常会遇到以下几种场景:
1、静态分析报出的违规项实际是Testbed工具误报的(所有静态分析工具都有误报的情况,这点要理解);
2、对于有些违规项,人工核查后确认不会有风险,不想对这些代码进行修改;
3、对于历史维护的软件项目,或者项目已进行到尾声才进行软件静态分析,此时检查出的有些违规项的修改牵涉较大,担心修改后引入缺陷或不确定的情况。
以上情况可以通过在源代码中报违规的地方增加注释来规避,此后Testbed再次静态分析时&#