首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
SASTing
掘友等级
从事代码安全,静态代码分析领域相关工作。 公主号定期更新高质量硬核内容:CodeAnalyzer
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
4
文章 4
沸点 0
赞
4
返回
|
搜索文章
SASTing
1年前
关注
史上最全! 代码属性图CPG:CPG中的DFG(Data Flow Graph)
史上最全代码属性图讲解,本节介绍最重要的数据流图的构建 DFG(Data Flow Graph),掌握引用类型的DFG构建...
1
评论
分享
SASTing
1年前
关注
SAST-短小精悍的Benchmark
短小精悍的Benchmark,本文提供若干测试样例,可以根据SAST工具的测试结果大致评估工具的分析能力。...
0
2
分享
SASTing
1年前
关注
抽丝剥茧代码属性图CPG-第一弹:CPG介绍
代码属性图CPG的介绍,其包含丰富的代码信息,且含有推断模块,扩展性强,是一款很强大的静态代码分析框架。...
1
评论
分享
SASTing
1年前
关注
Java解析Excel(apache-poi)避坑指南
大家在日常开发过程中,可能会遇到解析excel文件的需求(xlsx/xls文件),在Java开发过程中,一般常用的是apache-poi工具。...
1
评论
分享
SASTing
1年前
关注
SAST-数据流分析
静态代码分析技术可用来做污点分析,数据流分析是污点分析的最常用的一种技术手段,数据流分析可分为过程内分析及过程间分析,二者需要构建不同的图来进行分析。...
1
评论
分享
SASTing
赞了这篇文章
HollisChuang
Developer @Alibaba
·
5年前
关注
fastjson到底做错了什么?为什么会被频繁爆出漏洞?
fastjson大家一定都不陌生,这是阿里巴巴的开源一个JSON解析库,通常被用于将Java Bean和JSON 字符串之间进行转换。 前段时间,fastjson被爆出过多...
220
31
分享
SASTing
关注了
斩尽荆棘
SASTing
关注了
尚同学
个人成就
文章被点赞
4
文章被阅读
4,903
掘力值
146
关注了
2
关注者
1
收藏集
1
关注标签
0
加入于
2021-06-28