Coverity SA - 不包括提升,stlport错误

时间:2014-02-19 14:25:58

标签: coverity-prevent coverity

Coverity SA发现的缺陷包括STLPort,Boost,Qt libs的错误,有没有办法在运行cov-build或cov-analyze时排除这些错误?

1 个答案:

答案 0 :(得分:3)

有几种方法可以排除这些库。

在最高级别,您可以选择在构建或分析期间排除它们,然后在UI中不会有任何结果,不幸的是,这也意味着您将无法获得完整的视图你自己的代码中有自己的错误,因为分析会对各种交互进行程序间检查。

所以你可以做一些比较容易的事情。继续,分析包括所有库等在内的所有代码,然后在UI中设置组件,并在对应于"第三方"的组件上创建权限。源,以便用户可以看到源代码(并可以导航到它),但无法看到缺陷。这允许开发人员在UI中提供完整的信息,以便在他们自己的代码中对缺陷进行分类,而不会被他们无法控制的代码中的缺陷分散注意力。