Size: a a a

2019 December 23

E

EgorBo in pro.net
там дохуя фолс позитив
источник

I

Ilya in pro.net
EgorBo
там дохуя фолс позитив
это да, особенно почему-то это проявлялось на сисярп коде, но может просто так совпало
источник

E

EgorBo in pro.net
что именно?
источник

E

EgorBo in pro.net
любой статик анализатор для любого языка - это 90% false positives и 10 годноты
источник

AH

Ayrat Hudaygulov in pro.net
Ilya
это да, особенно почему-то это проявлялось на сисярп коде, но может просто так совпало
Если ты про ПВС, то вероятно потому, что их сисярп модуль не такой мачурный как плюсовый.
источник

I

Ilya in pro.net
Ayrat Hudaygulov
Если ты про ПВС, то вероятно потому, что их сисярп модуль не такой мачурный как плюсовый.
да, про пвс
источник

AH

Ayrat Hudaygulov in pro.net
Но да, боротьба с фолс позитив это норма
источник

I

Ilya in pro.net
EgorBo
любой статик анализатор для любого языка - это 90% false positives и 10 годноты
в шарпе прямо на порядок больше ложных срабатываний было
источник

E

EgorBo in pro.net
поэтому анализаторы не любят - это надо сидеть просеивать козьи какашки на предмет монет
источник

I

Ilya in pro.net
EgorBo
поэтому анализаторы не любят - это надо сидеть просеивать козьи какашки на предмет монет
иногда под настроение очень даже интересно
источник

E

EgorBo in pro.net
Ilya
иногда под настроение очень даже интересно
лучше пивка вьебать
источник

E

EgorBo in pro.net
с пелемешками под сериальчик
источник

AH

Ayrat Hudaygulov in pro.net
У нас в конторе свой CI, там анализатор уязвимости ищет и сразу разрабу кидает с матами. Codegate вроде
источник

DB

Danil Braindead in pro.net
Ayrat Hudaygulov
У нас в конторе свой CI, там анализатор уязвимости ищет и сразу разрабу кидает с матами. Codegate вроде
Даже до запуска тестов ?
источник

AH

Ayrat Hudaygulov in pro.net
Но там уязвимости всегда в транзитивных либах. Типа - вы используете старый веб сервер, обновись падла
источник

AH

Ayrat Hudaygulov in pro.net
Danil Braindead
Даже до запуска тестов ?
После
источник

AH

Ayrat Hudaygulov in pro.net
Но анализатор годный, пишет какие уязвимости нашел, чем грозит, что сделать чтобы исправить
источник

DB

Danil Braindead in pro.net
источник

E

EgorBo in pro.net
а если бросилось, тот как эксперт - какой размер буфера должен быть?
источник

I

Ilya in pro.net
не думаю, что есть модули с именами больше 1024 символов
или ведете к другому чему-то? к чему-то типа наезда имен друг на друга
источник