OACR-Microsoft Auto Code Review(微软自动代码分析器) 一

本文介绍OACR(微软自动代码分析器)如何帮助开发者静态分析软件中存在的潜在问题及安全风险,尤其针对strncpy等函数的安全隐患进行提示。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

写完一个程序,编译通过了,可能运行结果也正确,但是是否有潜在的问题。OACR(微软自动代码分析器)可以帮你静态的分析软件中可能存在的问题和安全风险。可以用来分析驱动程序和应用程序。看一个OACR的分析结果:

警告显示:使用strncpy函数存在安全风险。

 

关于详细介绍见微软官方网页:http://msdn.microsoft.com/en-us/library/ff549179(v=VS.85).aspx

 

OACR是静态分析器,提示我们使用正确API,规范我们的使用方法,它不是一款调试器,无法发现逻辑错误和运行时错误,有了它对于我们代码质量的提高有很大的帮助。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值