CodeAnalysis icon indicating copy to clipboard operation
CodeAnalysis copied to clipboard

Static Code Analysis - 静态代码分析

Results 208 CodeAnalysis issues
Sort by recently updated
recently updated
newest added

![微信图片_20240701102638](https://github.com/Tencent/CodeAnalysis/assets/17918741/2ff93a5e-fbb3-46ac-81b1-9bf456bfed00)

![image](https://github.com/user-attachments/assets/76234efc-d500-4a74-b8d3-5f6da6fc0105) 比如上面的图里面 【CVE-2022-22965】 这个漏洞,我本身是不知道漏洞的含义,我需要百度才知道,CVE-2022-22965为spring 远程代码执行漏洞,能不能加上一个超连接跳转到漏洞库,这样我就不用百度去查询这个漏洞的含义是什么了,因为漏洞库那边会介绍这个漏洞的描述以及解决方案

![image](https://github.com/user-attachments/assets/a4521a59-7b52-4280-85de-e26542f64d81) ```[tasklist] ### Tasks ```

部署环境:mac,docker; 部署方式:Docker快速部署; 检查语言:Java; 勾选方案:Log4j漏洞; 出现问题插件:codedog_0Day_checker 错误现象:执行结果:节点端本地扫描错误 TaskError: Error[226]: 第三方工具(codedog_0Day_checker)执行异常,未生成结果文件result.json 我在工具配置中,进行的如下配置: 错误日志文件如下: [task_175 (1).log](https://github.com/user-attachments/files/16047547/task_175.1.log) [task_175 (2).log](https://github.com/user-attachments/files/16047548/task_175.2.log) [task_175_issues (1).json](https://github.com/user-attachments/files/16047549/task_175_issues.1.json)

如社群沟通,在分析方案模版同步的时候,我发现会有展示已经删除的项目,我理解已经删除的项目不能被恢复,那么分析方案永远也不会用到,应该不需要再同步 看代码之后了解到这里的是同步分析方案,并不关心项目的状态,为什么这里要这样设计? 如果我修改代码先检查项目状态,判断项目已删除 就不返回分析方案 会不会有其他问题? ![image](https://github.com/Tencent/CodeAnalysis/assets/16030944/ddaaf620-0a32-4250-8ab1-d09408ee0480) ![image](https://github.com/Tencent/CodeAnalysis/assets/16030944/cc0f5381-818c-48fc-a7e7-b60873dd030d)

$ bash ./quick_install.sh docker deploy [2024/06/27 10:50:20] [WARN]: This machine had installed git lfs [2024/06/27 10:50:21] [INFO]: start git clone lib ... Cloning into 'tca_lib'... remote: Total 179 (delta 0),...

在win10环境中启动服务端,登记svn仓库的时候一直提示代码库密码错误,代理服务中用到的_cmdsvn.cp37-win_amd64.pyd文件是复制的client模块中的文件 ![c1e09fb630fd49b4cebd3bb7b1d8dcd](https://github.com/Tencent/CodeAnalysis/assets/49626869/71df93a7-afd8-45ed-9ff7-2db2f1d502d8)

![image](https://github.com/Tencent/CodeAnalysis/assets/79590928/06f75827-7d18-4e79-bcf5-bb7efad94cb9) ![image](https://github.com/Tencent/CodeAnalysis/assets/79590928/98751a92-b2c9-41be-b511-cae15dd85d91)

仓库登记 ![lQLPJxhvWkseCK_NAovNBS2wQjbBztA9C-kGwLg-TCi3AA_1325_651](https://github.com/user-attachments/assets/0db94feb-080f-42d4-a413-cbdd16419ce5) 添加代码分支报错 ![b2a22cee98bb9aff96e0884d653248d](https://github.com/user-attachments/assets/b0bc11f0-40ec-4707-95ea-dc64a648265f) 日志记录内容 ![731876be877996bc7c7f5d7870d2b14](https://github.com/user-attachments/assets/4a75b1ae-140d-4a48-9532-81249adbd2ce) 麻烦看一下是什么原因

查看9001端口的服务运行,显示都是正常的: ![QQ20241014-104829](https://github.com/user-attachments/assets/91849cfd-b563-4976-9588-652661afa665)