![]() |
1
13
如果我把它归结为一个短语,SonarQube用于确保代码质量,CheckMarx用于确保运行该代码的系统的安全性。 SonarQube研究了几个领域,包括代码的单元测试的代码覆盖率、重复百分比,以及通过代码的静态分析发现的代码质量问题。 另一方面,CheckMarx只是分析代码的流程以及输入和输出。它寻找可能由最终用户提供的输入直接用于控制行为和其他“攻击向量”的情况。 |