码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 自定义SonarQube Java规则


    自定义SonarQube扫描Java Rule


    在介绍如何自定义规则之前,先介绍一下这几个产品:

    • SonarQube 代码质量管理平台
    • PMD 源代码分析器
    • FindBugs Java源代码分析器,查找代码Bug
    • Sonar-PMD Sonar市场提供的PMD插件开源项目
    • P3C Alibaba的代码规范,提供了IDEA、Eclipse和PMD三个版本

    虽然开源平台已经帮我们提供众多的Java安全和代码Bug的校验规则(如:P3C、PMD、FindBugs、Sonar Way),但是这些可能仍然无法满足公司对于代码的校验,例如:公司规定不得以老板的姓名作为变量名(类似的需求);因此我们不得不按照老板的规定,来扫描同事们的代码。如何来定义一个自己的Java规范呢,Sonar文档中已有说明:Sonar Doc

    按照文档说明,我们应该从头开始开发一个Sonar插件,这显然是非常耗时的,因此我们直接Fork Sonar-PMD 进行修改只需要集成自定义的规则即可。接下来我们就直接进入实操环节,我们以不能将变量定义为password为例。因设计规则需要XPath,请自行学习。

    开发一条PMD的规则步骤如下:

    1. 设计规则

    因为我们使用的源码分析器是PMD,因此我们需要使用PMD的规则设计方式,参考文档:PMD 规则设计
    PMD的规则设计器可以帮助我们辅助分析AST 可视化的规则设计器

    2. 编写规则

    将设计器里的规则copy出来,我们设计为Xpath或使用Java代码分析AST。
    我们以不能将变量名称定义为password为例:

    • Xpath定义方式
    //VariableDeclaratorId[@Image = "password"]
    
    • 1
    • Java代码定义方式
    public class DontDefinePasswordRule extends AbstractJavaRule{
       
    
    	@Override
    	public Object visit(ASTVariableDeclaratorId node, Object data) {
       
    		if ("password".equalsIgnoreCase(node.getName()) ) {
       
                // reports a violation at the position of the node
                // the "data" parameter is a context object handed to by your rule
                // the message for the violation is the message defined in the rule declaration XML element
                addViolation
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
    • 10
    • 11
  • 相关阅读:
    百胜杯答题系统
    Kotlin 中的数据类型有隐式转换吗?
    深入理解 Spring Cloud Gateway 的原理
    全新升级的AOP框架Dora.Interception[3]: 基于特性标注的拦截器注册方式
    使用yolov5训练自己的目标检测模型
    汽车电子中的深力科推荐一款汽车用功率MOSFET NVTFS6H888NLTAG N沟道
    一部分热点识别的技术方案记录
    一个多智能体AI搜索工具
    阿里云2核2G服务器40G ESSD Entry系统盘99元性能测评
    使用pip3离线安装openpyxl
  • 原文地址:https://blog.csdn.net/u010813622/article/details/127707034
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号