我希望Coverity分析此示例项目中的JavaScript代码:https://github.com/Skybladev2/AppVeyorTest
Coverity成功找到C#缺陷,但在JavaScript file中找不到缺陷:
var a = [];
var b = a[1];
var c = b();
我应该如何处理Coverity和/或项目本身以检测此缺陷?
答案 0 :(得分:1)
您使用的是什么版本的Coverity?它是一个支持JavaScript(相对较新)的版本,然后这些命令应该足以启用JavaScript和C#的分析。
$ cov-configure --cs
$ cov-configure --javascript
请注意,对于JavaScript,您需要告诉cov-build在哪里找到.js文件(例如--fs-capture-search
)。您可能需要阅读本手册。
一旦您捕获了JavaScript源文件(cov-build
将报告其捕获的文件数量),分析将自动分析它的缺陷。