[廢] checkmarx的掃描真的是非常的形式主義ㄋ
為什麼銀行要相信這種垃圾玩意阿
latest #6
那麼你覺得呢?
我用了大量的泛型跟反射以後他就甚麼都看不到了 (?)
我整個系統的核心是基於一個泛型service
配合模板方法去拓展具體功能
然後我發現我這樣做的東西 掃描工具一點意見都沒
剛剛因為某個需求需要把邏輯搬移到 另一個位置
然後掃描工具有有意見了
蝦 那為啥之前都沒意見 明明行為都一樣
後來才意識到這傢伙只看到的上下幾層 繞太遠的東西就看不到
我之前掃描都沒問題是因為我幾乎都用反射去mapper
沒在呼叫 get set 所以他根本不知道我set了甚麼進去
搬移後有意見的原因就是 我在他看得到的地方set了東西進去
在這掃描工具的眼中
我之前的操作就是new了一堆新物件 沒寫入任何東西 然後就回傳出去 (?)
back to top