静态代码分析工具sonarlint使用二——windows下的cmake工程

26 篇文章 12 订阅 ¥29.90 ¥99.00
本文介绍了在Windows环境下,使用CMake构建的工程如何配置和使用Sonarlint进行静态代码分析。从Sonarlint的介绍、VSCode插件安装,到生成compile_commands.json文件,再到扫描结果的查看、问题详解和规则配置,提供了详细的步骤和截图说明。
摘要由CSDN通过智能技术生成

安全之安全(security²)博客目录导读 

ATF(TF-A)/OPTEE之静态代码分析汇总


目录

一、Sonarlint是什么?可以做什么?

二、Vscode sonarlint插件安装

三、windows下cmake待扫描工程

四、借助cmake扩展工具,生成compile_commands.json文件

五、扫描结果查看

六、扫描问题详解

七、扫描规则配置

八、总结


一、Sonarlint是什么?可以做什么?

        在提交代码前,为提升代码质量还需要使用一些静态代码工具检查代码质量,最为常用的是Sonar;在本地IDE中可以配置Sonarlint插件进行检查。Sonar是一个用于代码质量管理的开源平台,用于管理源代码的质量。通过插件形式,可以支持包括java,C#,C/C++,PL/SQL,Cobol,JavaScrip等二十几种编程语言的代码质量管理与检测。官方网站:Linter IDE Tool & Real-Time Sof

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

安全二次方

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值