An Improved Method of Static Code Analysis Based on the Context-Sensitive Rules

Message:
Article Type:
Research/Original Article (بدون رتبه معتبر)
Abstract:

One of the static test methods is static code analysis, which is to analyse the source code by specific tools without running the code. This method tries to detect possible code vulnerabilities by techniques such as data analysis and flow analysis. Static code analysis contains limitations, one of which is the vulnerability report if it is not. This paper focus is on reducing these false reports, which have been dealt with in many ways. Our method is to have a list of code analysis rules and to examine for each context the rules in that context, as a result of which all the rules are not analysed by the code analyser. For example, for security analysis, we just focus on security rules, not design or other rules. So we reduce the error messages by applying filters to the entire rules.

Language:
English
Published:
Journal of Majlesi Journal of Mechatronic Systems, Volume:8 Issue: 3, Sep 2019
Pages:
45 to 53
magiran.com/p2048777  
دانلود و مطالعه متن این مقاله با یکی از روشهای زیر امکان پذیر است:
اشتراک شخصی
با عضویت و پرداخت آنلاین حق اشتراک یک‌ساله به مبلغ 1,390,000ريال می‌توانید 70 عنوان مطلب دانلود کنید!
اشتراک سازمانی
به کتابخانه دانشگاه یا محل کار خود پیشنهاد کنید تا اشتراک سازمانی این پایگاه را برای دسترسی نامحدود همه کاربران به متن مطالب تهیه نمایند!
توجه!
  • حق عضویت دریافتی صرف حمایت از نشریات عضو و نگهداری، تکمیل و توسعه مگیران می‌شود.
  • پرداخت حق اشتراک و دانلود مقالات اجازه بازنشر آن در سایر رسانه‌های چاپی و دیجیتال را به کاربر نمی‌دهد.
In order to view content subscription is required

Personal subscription
Subscribe magiran.com for 70 € euros via PayPal and download 70 articles during a year.
Organization subscription
Please contact us to subscribe your university or library for unlimited access!