CodeQL:修订间差异
来自Ac-Wiki
更多操作
创建页面,内容为“CodeQL 是一种基于查询的代码分析引擎,用于自动化安全漏洞检测和代码质量评估。它使用 QL 声明式查询语言,允许安全研究人员和开发人员编写自定义规则,从代码库中定位潜在的安全缺陷、错误或反模式。CodeQL 支持包括 C/C++、Java、JavaScript、Python 在内的多种主流编程语言。该项目最初由 Semmle 公司开发,2019 年被 GitHub 收购,随后集成至 GitHub 高级…” |
小无编辑摘要 |
||
| 第1行: | 第1行: | ||
CodeQL 是一种基于查询的代码分析引擎,用于自动化安全漏洞检测和代码质量评估。它使用 QL 声明式查询语言,允许安全研究人员和开发人员编写自定义规则,从代码库中定位潜在的安全缺陷、错误或反模式。CodeQL 支持包括 C/C++ | CodeQL 是一种基于查询的代码分析引擎,用于自动化安全漏洞检测和代码质量评估。它使用 QL 声明式查询语言,允许安全研究人员和开发人员编写自定义规则,从代码库中定位潜在的安全缺陷、错误或反模式。CodeQL 支持包括 [[C 语言|C]]/[[C++]]、[[Java]]、[[JavaScript]]、[[Python]] 在内的多种主流编程语言。该项目最初由 Semmle 公司开发,2019 年被 [[GitHub]] 收购,随后集成至 GitHub 高级安全功能中,成为开发者进行静态应用安全测试(SAST)的常见工具。 | ||