HTML Diff
0 added 0 removed
Original 2026-01-01
Modified 2026-03-10
1 <p>Теги: оптимизация, язык си, • c#, статический анализатор кода, pvs-studio</p>
1 <p>Теги: оптимизация, язык си, • c#, статический анализатор кода, pvs-studio</p>
2 <p>Любой программист может совершить ошибку при написании кода. Именно поэтому, вне зависимости от размеров проекта, многие специалисты рекомендуют использовать для выявления ошибок и потенциальных уязвимостей статические анализаторы кода. Одним из таких анализаторов является<a>PVS-Studio</a>.</p>
2 <p>Любой программист может совершить ошибку при написании кода. Именно поэтому, вне зависимости от размеров проекта, многие специалисты рекомендуют использовать для выявления ошибок и потенциальных уязвимостей статические анализаторы кода. Одним из таких анализаторов является<a>PVS-Studio</a>.</p>
3 <p>Этот инструмент позволяет выявлять ошибки в исходном коде программ, которые написаны на таких языках, как С, C#, C++ и Java. Анализатор доступен разработчикам, которым привычно работать и в операционной системе Windows в среде Visual Studio, и в ОС Linux, где PVS-Studio можно встраивать в любую среду разработки благодаря формату вывода, аналогичному с компилятором.</p>
3 <p>Этот инструмент позволяет выявлять ошибки в исходном коде программ, которые написаны на таких языках, как С, C#, C++ и Java. Анализатор доступен разработчикам, которым привычно работать и в операционной системе Windows в среде Visual Studio, и в ОС Linux, где PVS-Studio можно встраивать в любую среду разработки благодаря формату вывода, аналогичному с компилятором.</p>
4 <p>Для повышения качества этого продукта и разработки новых диагностик создатели регулярно проверяют Open Source-проекты, выкладывая статьи о результатах свой работы в специальном<a>блоге</a>.</p>
4 <p>Для повышения качества этого продукта и разработки новых диагностик создатели регулярно проверяют Open Source-проекты, выкладывая статьи о результатах свой работы в специальном<a>блоге</a>.</p>
5 <p>Командой PVS-Studio найдены тысячи ошибок в разных по величине проектах. Среди них есть и известные проекты: Unity 3D, CryEngine 5, Unreal Engine, React OS, Open JDK, GCC, Mono, Serious Engine и т. д.</p>
5 <p>Командой PVS-Studio найдены тысячи ошибок в разных по величине проектах. Среди них есть и известные проекты: Unity 3D, CryEngine 5, Unreal Engine, React OS, Open JDK, GCC, Mono, Serious Engine и т. д.</p>
6 <p>Самое интересное, что некоторые баги жили в проверенных продуктах годами. Встречались и незначительные баги, и те, от которых можно взяться за голову - настолько грубыми были ошибки.</p>
6 <p>Самое интересное, что некоторые баги жили в проверенных продуктах годами. Встречались и незначительные баги, и те, от которых можно взяться за голову - настолько грубыми были ошибки.</p>
7 <p>Давайте посмотрим пример ошибки в компиляторе<strong>GCC</strong>:</p>
7 <p>Давайте посмотрим пример ошибки в компиляторе<strong>GCC</strong>:</p>
8 static bool dw_val_equal_p (dw_val_node *a, dw_val_node *b) { .... case dw_val_class_vms_delta: return (!strcmp (a-&gt;v.val_vms_delta.lbl1, b-&gt;v.val_vms_delta.lbl1) &amp;&amp; !strcmp (a-&gt;v.val_vms_delta.lbl1, b-&gt;v.val_vms_delta.lbl1)); .... }<p><em>Предупреждение PVS-Studio: V501 There are identical sub-expressions ‘!strcmp(a-&gt;v.val_vms_delta.lbl1, b-&gt;v.val_vms_delta.lbl1)’ to the left and to the right of the ‘&amp;&amp;’ operator. dwarf2out.c 1428.</em></p>
8 static bool dw_val_equal_p (dw_val_node *a, dw_val_node *b) { .... case dw_val_class_vms_delta: return (!strcmp (a-&gt;v.val_vms_delta.lbl1, b-&gt;v.val_vms_delta.lbl1) &amp;&amp; !strcmp (a-&gt;v.val_vms_delta.lbl1, b-&gt;v.val_vms_delta.lbl1)); .... }<p><em>Предупреждение PVS-Studio: V501 There are identical sub-expressions ‘!strcmp(a-&gt;v.val_vms_delta.lbl1, b-&gt;v.val_vms_delta.lbl1)’ to the left and to the right of the ‘&amp;&amp;’ operator. dwarf2out.c 1428.</em></p>
9 <p>Не менее интересна и ошибка в проекте<strong>Mono</strong>:</p>
9 <p>Не менее интересна и ошибка в проекте<strong>Mono</strong>:</p>
10 static bool AreEqual (VisualStyleElement value1, VisualStyleElement value2) { return value1.ClassName == value1.ClassName &amp;&amp; // &lt;= value1.Part == value2.Part &amp;&amp; value1.State == value2.State; }<p><em>Предупреждение PVS-Studio: V3001 There are identical sub-expressions ‘value1.ClassName’ to the left and to the right of the ‘==’ operator. ThemeVisualStyles.cs 2141.</em></p>
10 static bool AreEqual (VisualStyleElement value1, VisualStyleElement value2) { return value1.ClassName == value1.ClassName &amp;&amp; // &lt;= value1.Part == value2.Part &amp;&amp; value1.State == value2.State; }<p><em>Предупреждение PVS-Studio: V3001 There are identical sub-expressions ‘value1.ClassName’ to the left and to the right of the ‘==’ operator. ThemeVisualStyles.cs 2141.</em></p>
11 <p>На что тут стоит обратить внимание? В обоих случаях серьёзные ошибки возникли из-за простых опечаток. По итогу в GCC 2 раза выполнялась одинаковая проверка строки lbl1, а что касается строки lbl2, то про неё и вовсе забыли. Что касается проекта Mono, то в нём имя класса сравнивалось само с собой.</p>
11 <p>На что тут стоит обратить внимание? В обоих случаях серьёзные ошибки возникли из-за простых опечаток. По итогу в GCC 2 раза выполнялась одинаковая проверка строки lbl1, а что касается строки lbl2, то про неё и вовсе забыли. Что касается проекта Mono, то в нём имя класса сравнивалось само с собой.</p>
12 <p>В принципе, анализаторы типа PVS-Studio справляется с такими проблемами довольно легко, что не может не радовать. При этом тот же PVS-Studio диагностирует потенциальные ошибки в 3-х главных группах: группе общего назначения, группе оптимизации и группе 64-битных ошибок. Встроенный набор правил общего назначения даёт возможность находить опечатки, логические ошибки, факты некорректного использования алгоритмов из библиотеки STL, фрагменты кода, которые становятся причиной к access violation, и много чего ещё.</p>
12 <p>В принципе, анализаторы типа PVS-Studio справляется с такими проблемами довольно легко, что не может не радовать. При этом тот же PVS-Studio диагностирует потенциальные ошибки в 3-х главных группах: группе общего назначения, группе оптимизации и группе 64-битных ошибок. Встроенный набор правил общего назначения даёт возможность находить опечатки, логические ошибки, факты некорректного использования алгоритмов из библиотеки STL, фрагменты кода, которые становятся причиной к access violation, и много чего ещё.</p>
13 <p>Вывод прост: используйте статические анализаторы кода, и ваши проекты станут качественнее )).</p>
13 <p>Вывод прост: используйте статические анализаторы кода, и ваши проекты станут качественнее )).</p>
14 <p>Также вам могут быть интересны и другие статические анализаторы кода, поддерживающие си-подобные языки программирования: - Cppcheck; - Clang Static Analyzer; - Coverity Scan.</p>
14 <p>Также вам могут быть интересны и другие статические анализаторы кода, поддерживающие си-подобные языки программирования: - Cppcheck; - Clang Static Analyzer; - Coverity Scan.</p>
15  
15