代理商sonarqube安全审计-华克斯
sonarqube问题修改总结二、BUG风险1、声明应该使用Java集合接口,而不是具体的实现类,如“LinkedList”说明:声明应该使用Java集合接口,代理商sonarqube安全审计,而不是具体的实现类,代理商sonarqube安全审计,如“LinkedList”原因:定义良好的接口来隐藏实现细节。错误示例:解决建议:2、实体工具类应当隐藏其构造器说明:实用工具类,sonarqube安全审计,静态成员的集合,其目的并非要实例化。应该没有公共构造函数。错误示例:修改建议:3、字符创比较上应该防止空指针异常说明:字符创比较上应该考虑到空指针异常的情况,中国sonarqube安全审计,一个变量在与字符串比较时,应当把字符串放在左边。错误示例:正确示例:39;>SonarQube8.3.1安装说明(二)4、Centos7创建新用户由于SonarQube无法用root用户启动,所以要新建用户来启动5、修改系统配置Linux环境要求:vm.max_map_count大于等于262144fs.file-max大于等于65536你可以通过以下命令查看这些值:6、sonarqube配置/启动1、sonarqube目录授权给sonar用户,因为后面要用sonar用户启动2、配置连接数据库,编辑sonar.properties,放开注释修改用户、密码、数据库连接串4、防火墙开启9000端口,用于访问SonarQube5、启动sonarqube(启动过程大概5-6秒要等待一会才能打开网址)sonarqube问题修改总结一、代码复杂度问题1、类的复杂度过高。说明:Splitthisclassintosmallerandmorespecializedonestoreduceitsdependenciesonotherclassesfrom24tothemaximumauthorized20orless.原因:类之间的耦合度过高,引用了太多其他的类,错误示例:修改建议:根据面向对象的单一职责进行设计,进行降耦。2、多重循环嵌套说明:代码块中包含多个if、for、while、switch,影响阅读,难以维护错误示例代理商sonarqube安全审计-华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司在行业软件这一领域倾注了诸多的热忱和热情,华克斯一直以客户为中心、为客户创造价值的理念、以品质、服务来赢得市场,衷心希望能与社会各界合作,共创成功,共创辉煌。相关业务欢迎垂询,联系人:华克斯。)
苏州华克斯信息科技有限公司
姓名: 华克斯 先生
手机: 13862561363
业务 QQ: 3521016152
公司地址: 苏州工业园区新平街388号
电话: 0512-62382981
传真: 0512-62382981