PVS-Studio è uno strumento per rilevare bug e punti deboli di sicurezza nel codice sorgente dei programmi, scritti in C, C++, C# e Java. PVS-Studio

esegue l’analisi statica del codice e genera un report che aiuta il programmatore a trovare e correggere i bug. PVS-Studio esegue un’ampia gamma di controlli del codice, è utile anche per cercare errori di stampa ed errori di copia-incolla. Esempi di tali errori: V501, V517, V522, V523, V3001.

Il valore principale dell’analisi statica sta nel suo uso regolare, in modo che gli errori vengano identificati e corretti nelle prime fasi. Non ha senso perdere 50 ore alla ricerca di un bug che potrebbe essere trovato con l’analisi statica. Quindi, lo sottolineiamo ancora una volta: l’idea principale dell’analisi statica non è trovare un bug nascosto il giorno prima del rilascio, ma correggere dozzine di bug giorno dopo giorno.
L’analizzatore può essere eseguito di notte sul server e avvisare in caso di frammenti di codice sospetti. Idealmente, questi errori possono essere rilevati e corretti prima di accedere al repository. PVS-Studio può essere avviato automaticamente subito dopo il compilatore per i file appena modificati.

L’analizzatore può essere eseguito di notte sul server e avvisare in caso di frammenti di codice sospetti. Idealmente, questi errori possono essere rilevati e corretti prima di accedere al repository. PVS-Studio può essere avviato automaticamente subito dopo il compilatore per i file appena modificati.

Avvio rapido in Windows
PVS-Studio può integrarsi nell’ambiente di sviluppo di Visual Studio 2010-2017. Se usi questo IDE, molto probabilmente dovrai semplicemente andare nel menu del plugin PVS-Studio e scegliere “Verifica progetto corrente”.
Spesso può essere un processo più complicato e sarà necessario integrare PVS-Studio in un sistema di creazione, anche esotico. Il tema dell’integrazione è troppo ampio per poterlo descrivere qui. Potete trovare tutte le informazioni nella documentazione dettagliata.
Un altro punto da notare: PVS-Studio per Windows e Linux dispone di utilità speciali che raccolgono informazioni sui lanci del compilatore. Questi strumenti consentono di effettuare una rapida analisi di un progetto che viene compilato in ogni modo possibile. Puoi provare rapidamente le capacità dell’analizzatore, senza perdere tempo con la sua integrazione con makefile o uno script di build.

Screen:

 

https://filecrypt.cc/Container/A797D4FBD7.html