您的位置:首页 > 编程语言

OACR-Microsoft Auto Code Review(微软自动代码分析器) 一

2010-09-28 08:43 459 查看
写完一个程序,编译通过了,可能运行结果也正确,但是是否有潜在的问题。OACR(微软自动代码分析器)可以帮你静态的分析软件中可能存在的问题和安全风险。可以用来分析驱动程序和应用程序。看一个OACR的分析结果:


警告显示:使用strncpy函数存在安全风险。

关于详细介绍见微软官方网页:http://msdn.microsoft.com/en-us/library/ff549179(v=VS.85).aspx

OACR是静态分析器,提示我们使用正确API,规范我们的使用方法,它不是一款调试器,无法发现逻辑错误和运行时错误,有了它对于我们代码质量的提高有很大的帮助。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐