本主题描述 SOAtest 中所包含的预配置“内置”静态分析标准规则。
本章包含:
SOAtest 检查超过 500 条规则,检查安全性、可靠性和遵从性是否符合预期。规则分为以下主题类别:
若要了解 SOAtest 包含的所有静态分析规则说明,请选择 Parasoft> Help,然后打开 SOAtest Static Analysis Rules 图书,然后浏览可用规则说明文件。
若要查看给定测试配置配置检查的所有静态分析规则的列表,以及这些规则的描述,请完成以下操作:
如果想打印规则列表和所有相关的规则描述,请在打印主要规则列表之前启用浏览器的 Print all linked documents 打印器选项。
|
每个规则都被分配一个严重级别。严重度级别表示违反的违规可能将导致验证的构造缺陷(导致应用程序问题的编码结构,如性能低下、内存泄漏和安全漏洞等)。潜在的严重度级别(从最严重到最不严重)有:
SOAtest 还可以检查使用 RuleWizard 模块设计的任意数量的自定义规则。使用 RuleWizard,可以图形化地创建规则(通过创建类似于流程图的规则表示形式),也可以自动地创建规则(通过提供演示违反规则示例的代码)。通过创建和检查自定义规则,团队可以验证独特的项目和组织需求,并防止最常见的错误再次发生。
RuleWizard 可用于修改内置的编码标准并添加其他标准。有关创建自定义编码规则的更多信息,请查阅 创建自定义的静态分析规则。