【代码质量】静态代码检测pc-lint, visual lint, cpp-check(pclint、cppcheck)

本文介绍了静态代码分析的重要性,并对比了主流的静态代码扫描工具,包括TSC、cppcheck、coverity、clang和pclint。在费用、活跃度和准确性方面进行了详细评估,涉及空指针、越界、未初始化变量、内存泄漏和逻辑错误等规则的检查效果。
摘要由CSDN通过智能技术生成

引言 


静态代码分析是指无需运行被测代码,通过词法分析、语法分析、控制流、数据流分析等技术对程序代码进行扫描,找出代码隐藏的错误和缺陷。

如参数不匹配,有歧义的嵌套语句,错误的递归,非法计算,可能出现的空指针引用等等。统计证明,在整个软件开发生命周期中,30% 至 70% 的代码逻辑设计和编码缺陷是可以通过静态代码分析来发现和修复的。

主流静态代码扫描工具概况 


腾讯TSC团队自主研发的tscancode工具、cppcheck、coverity、clang、pclint

费用和活跃度

竞品分析的选择了3款游戏项目(约500万行代码)。 

图片描述
图片描述

在可扩展性上,TSC有专人维护,定期根据用户需求扩展规则或新增功能特性,cppcheck和clang是开源工具,工具更新较慢,但如果用户有特殊需求可以自己扩展开发,pclint和coverity是商业软

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值