CN103970657B - 软件缺陷检测方法及装置 - Google Patents

软件缺陷检测方法及装置 Download PDF

Info

Publication number
CN103970657B
CN103970657B CN201410196027.2A CN201410196027A CN103970657B CN 103970657 B CN103970657 B CN 103970657B CN 201410196027 A CN201410196027 A CN 201410196027A CN 103970657 B CN103970657 B CN 103970657B
Authority
CN
China
Prior art keywords
defect
confirmed
wrong report
user
source code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201410196027.2A
Other languages
English (en)
Other versions
CN103970657A (zh
Inventor
杨学红
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN201410196027.2A priority Critical patent/CN103970657B/zh
Publication of CN103970657A publication Critical patent/CN103970657A/zh
Application granted granted Critical
Publication of CN103970657B publication Critical patent/CN103970657B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Stored Programmes (AREA)
  • Debugging And Monitoring (AREA)

Abstract

本发明公开了一种软件缺陷检测方法及装置,其中,方法包括:扫描源代码,检测所述源代码中是否存在缺陷;若所述源代码中存在缺陷,则确定所述缺陷是否为已确认过的误报缺陷;若所述缺陷不是已确认过的误报缺陷,则将所述缺陷显示给用户,以供用户进行确认或修改;若所述缺陷是已确认过的误报缺陷,则拒绝将所述缺陷显示给用户。本发明通过确定所述缺陷是否为已确认过的误报缺陷,将未确认过的缺陷显示给用户,以供用户进行确认或修改,将已确认过的误报缺陷屏蔽掉,不再显示给用户,这样在后续的检测过程中用户就不用再对已确认过的误报缺陷进行重复确认,可以大大减少用户的工作量,减少用户的负担。

Description

软件缺陷检测方法及装置
技术领域
本发明实施例涉及计算机软件技术,尤其涉及一种软件缺陷检测方法及装置。
背景技术
随着科学技术的发展,软件已经成为影响国民经济、军事、政治乃至社会生活的重要因素,而软件缺限的存在容易导致软件产品在某种程度上不能满足用户的需求,对软件质量有着重要的影响。
所谓软件缺陷,即为计算机软件或程序中存在的某种破坏正常运行能力的问题、错误,或者隐藏的功能缺限。目前,软件缺陷的检测方法有很多,最常见的是静态分析法,即在不实际执行程序的情况下,对被测试程序源代码进行扫描,提取程序关键语法,解释其语义,理解程序行为,根据预先设定的漏洞特征、安全规则等检测程序中所存在的缺陷。
但是,上述静态检测方法,一般采用将缺陷所在的位置显示给用户,以供用户确认是否是误报的缺陷,并针对非误报的缺陷进行修改,当用户再次扫描源代码时或者对后续版本的源代码进行扫描时,原来已确认后的误报缺陷会再次被检测出来,这样就需要用户对已确认过的误报缺陷再进行一次确认,致使用户做大量的重复性工作,给用户带来不便。
发明内容
本发明提供一种软件缺陷检测方法及装置,用以解决现有技术中当用户再次扫描源代码时或者对后续版本的源代码进行扫描时,原来已确认后的误报缺陷会再次被检测出来,这样就需要用户对已确认过的误报缺陷再进行一次确认,致使用户做大量的重复性工作,给用户带来不便的缺陷。
本发明提供一种软件缺陷检测方法,包括:
扫描源代码;
检测所述源代码中是否存在缺陷;
若所述源代码中存在缺陷,则确定所述缺陷是否为已确认过的误报缺陷;
若所述缺陷不是已确认过的误报缺陷,则将所述缺陷显示给用户,以供用户进行确认或修改;
若所述缺陷是已确认过的误报缺陷,则拒绝将所述缺陷显示给用户。
本发明还提供一种软件缺陷检测装置,包括:
扫描模块,用于扫描源代码;
检测模块,用于检测所述源代码中是否存在缺陷;
确定模块,用于若所述源代码中存在缺陷,则确定所述缺陷是否为已确认过的误报缺陷;
显示模块,用于若所述缺陷不是已确认过的误报缺陷,则将所述缺陷显示给用户,以供用户进行确认或修改;
拒绝模块,用于若所述缺陷是已确认过的误报缺陷,则拒绝让所述显示模块将所述缺陷显示给用户。
本发明通过确定所述缺陷是否为已确认过的误报缺陷,将未确认过的缺陷显示给用户,以供用户进行确认或修改,将已确认过的误报缺陷屏蔽掉,不再显示给用户,这样在后续的检测过程中用户就不用再对已确认过的误报缺陷进行重复确认,可以大大减少用户的工作量,减少用户的负担。
附图说明
图1为本发明提供的软件缺陷检测方法实施例一流程示意图;
图2为本发明提供的软件缺陷检测方法实施例二流程示意图;
图3为本发明提供的软件缺陷检测装置实施例一结构示意图;
图4为本发明提供的软件缺陷检测装置实施例二结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
图1为本发明提供的软件缺陷检测方法实施例一流程示意图,如图1所示,具体包括如下步骤:
S101、扫描源代码;
需要说明的是,本实施例的执行主体为图3和图4所示的软件缺陷检测装置,在开始测试被测软件存在的缺陷之前,需要获取到软件的源程序代码,例如,可以采用用户输入或上传的方式。在获取到软件的源程序代码之后,则开始逐行扫描源代码,以检测所述源代码中是否存在缺陷。
S102、检测所述源代码中是否存在缺陷;
具体来说,本实施例检测所述源代码中是否存在缺陷可以采用现有技术,例如静态检测法,直接分析源代码,通过词法分析、语法分析和静态语义分析,检测源代码中存在的缺陷,上述方法均为现有技术,这里不再累述。若检测到所述源代码中存在的缺陷,例如,每检测到一个缺陷,则执行一次步骤S103,或者,等检测完源代码中存在的所有缺陷之后,执行步骤S103,若检测到所述源代码中未存在缺陷,则结束本次检测。
S103、确定所述缺陷是否为已确认过的误报缺陷;
具体来说,可以采用下述方法来确定:确定所述缺陷是否存在于误报缺陷库中,所述误报缺陷库存储有所述用户已确认过的误报缺陷,例如,所述误报缺陷库中可以存储已确认过的误报缺陷所在的程序代码或者程序代码对应的行号等,当所述误报缺陷库中存储有已确认过的误报缺陷所在的程序代码时,则提取所述缺陷所在的程序代码,确定所述缺陷所在的程序代码是否存在于所述误报缺陷库中,或者,当所述误报缺陷库中存储有已确认过的误报缺陷所在的程序代码对应的行号时,提取所述缺陷所在的程序代码对应的行号,确定所述缺陷所在的程序代码对应的行号是否存在于所述误报缺陷库中,若存在,则确定所述缺陷为已确认过的误报缺陷;若不存在,则确定所述缺陷为未确认过的缺陷。若确定所述缺陷不是已确认过的误报缺陷,则执行步骤S104,若确定所述缺陷是已确认过的误报缺陷,则执行步骤S105。
S104、将所述缺陷显示给用户,以供用户进行确认或修改;
S105、拒绝将所述缺陷显示给用户。
具体来说,上述检测过程可以为每检测到一个缺陷,则确定该缺陷是否为已确认过的误报缺陷,若确定该缺陷不是已确认过的误报缺陷,则将该缺陷显示给用户,以供用户进行确认或修改,若确定该缺陷是已确认过的误报缺陷,则拒绝将该缺陷显示给用户,重复上述过程,直至检测完源代码中存在的所有缺陷;或者,等检测完源代码中存在的所有缺陷之后,一一确定上述所有缺陷是否为已确认过的误报缺陷,相应地,则将不是已确认过的误报缺陷的缺陷一一显示给用户,以供用户进行确认或修改,拒绝将已确认过是误报缺陷的缺陷显示给用户,或者,一一确定上述所有缺陷中不是已确认过的误报缺陷的缺陷,等确定完所有的缺陷之后,然后将这些不是已确认过的误报缺陷的缺陷一次性显示给用户,以供用户进行确认或修改。
本实施例通过确定所述缺陷是否为已确认过的误报缺陷,将未确认过的缺陷显示给用户,以供用户进行确认或修改,将已确认过的误报缺陷屏蔽掉,不再显示给用户,这样在后续的检测过程中用户就不用再对已确认过的误报缺陷进行重复确认,可以大大减少用户的工作量,减少用户的负担。
图2为本发明提供的软件缺陷检测方法实施例二流程示意图,如图2所示,本实施例在上述方法实施例一的基础上,进一步增加了根据预设条件对检测到的缺陷进行分类,得到各类型的缺陷这一方法步骤,具体包括如下步骤:
S201、扫描源代码;
S202、检测所述源代码中是否存在缺陷;
需要说明的是,检测所述源代码中是否存在缺陷,待检测完源代码中存在的所有缺陷之后,执行步骤S203。
S203、根据预设条件对检测到的缺陷进行分类,得到各类型的缺陷;
具体来说,所述预设条件可以包含下述条件中的至少一种:各缺陷处对应的变量是否是不同的变量;各缺陷从所述对应的变量所在当前节点到所在定义节点的前向踪迹是否相似;各缺陷处的缺陷特征是否一致。下面以所述预设条件为各缺陷处对应的变量是否是不同的变量、各缺陷从所述对应的变量所在当前节点到所在定义节点的前向踪迹是否相似及各缺陷处的缺陷特征是否一致为例,进行详细说明得到各类型的缺陷的过程。分析所述源代码,生成控制流图,所述控制流图是程序控制结构的图形表示,其基本元素为过程块、节点、判定;如果所述源代码由多个代码文件组成,则先生成各自的控制流图,再将控制流图文件合并成一个全局的控制流图文件;确定缺陷所在的当前点,即确定缺陷所在的当前所在的位置,可以为行号,确定缺陷所在当前点对应的变量并记录变量名称以及变量所使用的函数;确定变量所使用的函数是否相同或具有相似的特征;根据控制流图向上分析,确定缺陷所在的定义节点,并记录所述缺陷从缺陷所在当前点到缺陷所在定义节点的前向踪迹;比较上述特征,将满足各缺陷处对应的变量是不同的变量、各缺陷从所述对应的变量所在当前节点到所在定义节点的前向踪迹相似且各缺陷处的缺陷特征一致即所使用的函数相同或具有相似的特征的各缺陷归为同一类缺陷。通过上述方法可以得到各类型的缺陷。需要说明的是,可以采用下述方法判定各缺陷的前向踪迹是否相似,若各缺陷的前向踪迹中所包含的程序点均不影响缺陷的表现形式,即各缺陷的前向踪迹中没有使用缺陷处对应的变量,则确定各缺陷的前向踪迹相似。
S204、确定各类型的缺陷是否为已确认过的同属于该类型的误报缺陷;
具体来说,确定所述缺陷是否存在于误报缺陷库中,所述误报缺陷库存储有所述用户已确认过的各类型的误报缺陷;若存在,则确定所述缺陷为已确认过的同属于该类型的误报缺陷;若不存在,则确定所述缺陷为未确认过的同属于该类型的缺陷。若确定所述缺陷不是已确认过的同属于该类型的误报缺陷,则执行步骤S205,若确定所述缺陷是已确认过的同属于该类型的误报缺陷,则执行步骤S206。
S205、将所述缺陷显示给用户,以供用户进行确认或修改;
S206、拒绝将所述缺陷显示给用户。
具体来说,在对上述检测到的缺陷完成分类之后,分别确定各类型的缺陷是否存在于误报缺陷库中,所述误报缺陷库存储有所述用户已确认过的各类型的误报缺陷或者未经分类的误报缺陷;当所述误报缺陷库存储有所述用户已确认过的各类型的误报缺陷时,根据缺陷的类型在所述误报缺陷库中找到对应的类型,然后确定在对应的类型中是否存在上述缺陷对应的误报缺陷,若存在,则确定所述缺陷为已确认过的同属于该类型的误报缺陷,则屏蔽掉所述缺陷,拒绝将所述缺陷显示给用户;若不存在,则确定所述缺陷为未确认过的同属于该类型的缺陷,则将所述缺陷分类别显示给用户,以供用户进行确认或修改;或者,当所述误报缺陷库存储有未经分类的误报缺陷时,分类别确定所述误报缺陷库中否存在上述缺陷对应的误报缺陷,若存在,则确定所述缺陷为已确认过的误报缺陷,则拒绝将所述缺陷显示给用户,若确定所述缺陷不是已确认过的误报缺陷,则将所述缺陷分类别显示给用户,以供用户进行确认或修改。
需要说明的是,在对上述检测到的缺陷完成分类之后,可以采用如下方式显示给用户:逐个确定上述各类别对应的缺陷是否为已确认过的误报缺陷,相应地,则将不是已确认过的误报缺陷的缺陷按照所在类别逐个显示给用户,以供用户进行确认或修改,拒绝将已确认过是误报缺陷的缺陷显示给用户,或者,逐个确定上述各类别对应的缺陷中是否为已确认过的误报缺陷的缺陷,等确定完所有类别的缺陷之后,然后将不是已确认过的误报缺陷的缺陷按照类别一次性显示给用户,以供用户进行确认或修改,拒绝将已确认过是误报缺陷的缺陷显示给用户。
本实施例通过将所述缺陷进行分类,以便于用户针对各个类型的缺陷分别确定所述缺陷是否为已确认过的该类型的误报缺陷,将未确认过的该类型的缺陷显示给用户,以供用户针对该类型的进行确认或修改,将已确认过的该类型的误报缺陷屏蔽掉,不再显示给用户,这样在后续的检测过程中用户就不用再对已确认过的该类型的误报缺陷进行重复确认,可以大大减少用户的工作量,减少用户的负担。
图3为本发明提供的软件缺陷检测装置实施例一结构示意图,如图3所示,具体包括:扫描模块31、检测模块32、确定模块33及显示模块34。
扫描模块31,用于扫描源代码;
检测模块32,用于检测所述源代码中是否存在缺陷;
确定模块33,用于若所述源代码中存在缺陷,则确定所述缺陷是否为已确认过的误报缺陷;
显示模块34,用于若所述缺陷不是已确认过的误报缺陷,则将所述缺陷显示给用户,以供用户进行确认或修改;
拒绝模块35,用于若所述缺陷是已确认过的误报缺陷,则拒绝让所述显示模块34将所述缺陷显示给用户。
本实施例所述的装置用于执行方法实施例一所述的方法步骤,其技术原理和产生的技术效果类似,这里不再累述。
图4为本发明软件缺陷检测装置实施例二结构示意图,如图4所示,本实施例在上述装置实施例一的基础上,进一步增加了分类模块45。
扫描模块41,用于扫描源代码;
检测模块42,用于检测所述源代码中是否存在缺陷;
确定模块43,用于若所述源代码中存在缺陷,则确定所述缺陷是否为已确认过的误报缺陷;
显示模块44,用于若所述缺陷不是已确认过的误报缺陷,则将所述缺陷显示给用户,以供用户进行确认或修改;
拒绝模块46,用于若所述缺陷是已确认过的误报缺陷,则拒绝让所述显示模块44将所述缺陷显示给用户。
进一步地,所述确定模块43,具体用于确定所述缺陷是否存在于误报缺陷库中,所述误报缺陷库存储有所述用户已确认过的误报缺陷;若存在,则确定所述缺陷为已确认过的误报缺陷;若不存在,则确定所述缺陷为未确认过的缺陷。
进一步地,所述装置,还包括:
分类模块45,用于在确定所述缺陷是否为已确认过的误报缺陷之前,根据预设条件对检测到的缺陷进行分类,得到各类型的缺陷;
相应地,所述确定模块43,还用于确定各类型的缺陷是否为已确认过的同属于该类型的误报缺陷。
进一步地,所述预设条件包含下述条件中的至少一种:
各缺陷处对应的变量是否是不同的变量;
各缺陷从所述对应的变量所在当前节点到所在定义节点的前向踪迹是否相似;
各缺陷处的缺陷特征是否一致。
本实施例所述的装置用于执行方法实施例一和方法实施例二所述的方法步骤,其技术原理和产生的技术效果类似,这里不再累述。
需要说明的是:对于前述的各方法实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明并不受所描述的动作顺序的限制,因为依据本发明,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作和模块并不一定是本发明所必须的。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (2)

1.一种软件缺陷检测方法,其特征在于,包括:
扫描源代码;
检测所述源代码中是否存在缺陷;
若所述源代码中存在缺陷,则确定所述缺陷是否为已确认过的误报缺陷;
若所述缺陷不是已确认过的误报缺陷,则将所述缺陷显示给用户,以供用户进行确认或修改;
若所述缺陷是已确认过的误报缺陷,则拒绝将所述缺陷显示给用户;
所述确定所述缺陷是否为已确认过的误报缺陷,包括:
确定所述缺陷是否存在于误报缺陷库中,所述误报缺陷库存储有所述用户已确认过的误报缺陷;
若存在,则确定所述缺陷为已确认过的误报缺陷;
若不存在,则确定所述缺陷为未确认过的缺陷;
在所述确定所述缺陷是否为已确认过的误报缺陷之前,还包括:
根据预设条件对检测到的缺陷进行分类,得到各类型的缺陷;
相应地,所述确定所述缺陷是否为已确认过的误报缺陷,包括:
确定各类型的缺陷是否为已确认过的同属于该类型的误报缺陷;
所述预设条件包含下述条件中的至少一种:
各缺陷处对应的变量是否是不同的变量;
各缺陷从所述对应的变量所在当前节点到所在定义节点的前向踪迹是否相似;
各缺陷处的缺陷特征是否一致。
2.一种软件缺陷检测装置,其特征在于,包括:
扫描模块,用于扫描源代码;
检测模块,用于检测所述源代码中是否存在缺陷;
确定模块,用于若所述源代码中存在缺陷,则确定所述缺陷是否为已确认过的误报缺陷;
显示模块,用于若所述缺陷不是已确认过的误报缺陷,则将所述缺陷显示给用户,以供用户进行确认或修改;
拒绝模块,用于若所述缺陷是已确认过的误报缺陷,则拒绝让所述显示模块将所述缺陷显示给用户;
所述确定模块,具体用于确定所述缺陷是否存在于误报缺陷库中,所述误报缺陷库存储有所述用户已确认过的误报缺陷;若存在,则确定所述缺陷为已确认过的误报缺陷;若不存在,则确定所述缺陷为未确认过的缺陷;
还包括:
分类模块,用于在确定所述缺陷是否为已确认过的误报缺陷之前,根据预设条件对检测到的缺陷进行分类,得到各类型的缺陷;
相应地,所述确定模块,还用于确定各类型的缺陷是否为已确认过的同属于该类型的误报缺陷;
所述预设条件包含下述条件中的至少一种:
各缺陷处对应的变量是否是不同的变量;
各缺陷从所述对应的变量所在当前节点到所在定义节点的前向踪迹是否相似;
各缺陷处的缺陷特征是否一致。
CN201410196027.2A 2014-05-09 2014-05-09 软件缺陷检测方法及装置 Active CN103970657B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410196027.2A CN103970657B (zh) 2014-05-09 2014-05-09 软件缺陷检测方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410196027.2A CN103970657B (zh) 2014-05-09 2014-05-09 软件缺陷检测方法及装置

Publications (2)

Publication Number Publication Date
CN103970657A CN103970657A (zh) 2014-08-06
CN103970657B true CN103970657B (zh) 2017-02-15

Family

ID=51240186

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410196027.2A Active CN103970657B (zh) 2014-05-09 2014-05-09 软件缺陷检测方法及装置

Country Status (1)

Country Link
CN (1) CN103970657B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105868103A (zh) * 2016-03-23 2016-08-17 中国联合网络通信集团有限公司 静态检测方法和静态检测装置
CN107688527B (zh) * 2016-08-05 2020-08-07 华为技术有限公司 缺陷显示方法及装置
CN106547697B (zh) * 2016-11-18 2019-03-26 上海华力微电子有限公司 一种nissin离子注入机台的自动化程式正确性管理方法及装置
CN107943696A (zh) * 2017-11-22 2018-04-20 上海华力微电子有限公司 一种针对离子注入机台的自动化程式管理装置及方法
CN108829576A (zh) * 2018-04-14 2018-11-16 温州职业技术学院 一种软件缺陷检测方法及其检测系统
CN108897678B (zh) * 2018-06-20 2021-10-15 中国联合网络通信集团有限公司 静态代码检测方法和静态代码检测系统、存储设备
CN109408385B (zh) * 2018-10-17 2019-12-03 哈尔滨工程大学 一种基于缺陷规则和分类反馈的缺陷发现方法
CN109726131B (zh) * 2019-01-03 2022-04-01 中国联合网络通信集团有限公司 缺陷检测方法及缺陷检测装置
CN110018958A (zh) * 2019-03-12 2019-07-16 深圳壹账通智能科技有限公司 代码缺陷扫描方法、装置、计算机设备和存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1648872A (zh) * 2004-12-08 2005-08-03 上海科泰世纪科技有限公司 自动化测试构建方法
CN101442412A (zh) * 2008-12-18 2009-05-27 西安交通大学 一种基于软件缺陷及网络攻击关系挖掘的攻击预警方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8806441B2 (en) * 2009-06-29 2014-08-12 International Business Machines Corporation Static code analysis
US8621441B2 (en) * 2010-12-27 2013-12-31 Avaya Inc. System and method for software immunization based on static and dynamic analysis

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1648872A (zh) * 2004-12-08 2005-08-03 上海科泰世纪科技有限公司 自动化测试构建方法
CN101442412A (zh) * 2008-12-18 2009-05-27 西安交通大学 一种基于软件缺陷及网络攻击关系挖掘的攻击预警方法

Also Published As

Publication number Publication date
CN103970657A (zh) 2014-08-06

Similar Documents

Publication Publication Date Title
CN103970657B (zh) 软件缺陷检测方法及装置
US10303874B2 (en) Malicious code detection method based on community structure analysis
CN108681508B (zh) 一种基于视觉识别的测试方法及终端
EP3139320A1 (en) System and method for optimizing testing of software production incidents
US7971193B2 (en) Methods for performining cross module context-sensitive security analysis
CN106020811A (zh) 算法模型的开发方法和装置
CN108459954B (zh) 应用程序漏洞检测方法和装置
CN105068925A (zh) 软件安全缺陷发现系统
CN108121648B (zh) 一种界面错误监控方法
Velasco-Elizondo et al. Towards detecting MVC architectural smells
JP6416588B2 (ja) ソースコード検証システム
CN110162472A (zh) 一种基于fuzzing测试的测试用例生成方法
CN111552648A (zh) 用于应用的自动验证方法和系统
CN109582582A (zh) 一种Web界面的自动化测试方法及系统
JP2013077124A (ja) ソフトウェアテストケース生成装置
KR102519639B1 (ko) 코드 점검 인터페이스 제공 방법, 그리고 이를 구현하기 위한 장치
CN111666216B (zh) 一种智能合约分析方法及装置
JP4681574B2 (ja) 抜取検査システム
CN114511697A (zh) 图像检测方法、装置及系统
Li et al. Mining frequent patterns from software defect repositories for black-box testing
KR102217092B1 (ko) 애플리케이션의 품질 정보 제공 방법 및 장치
KR102339498B1 (ko) 버그 검출 규칙 개선을 위한 코드 문맥 수집 방법
CN108595328A (zh) 基于JavaScript堆栈信息检测浏览器的方法
Kirikova et al. Analytics in Continuous Requirements Engineering.
CN116401660A (zh) 协同响应系统恶意软件的检测方法、装置、设备和介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant