首页 文章 精选 留言 我的

精选列表

搜索[事件发布],共10000篇文章
优秀的个人博客,低调大师

代码质量管理利器 Gitee Scan 发布

在项目开发的过程中,代码质量管理是非常重要的一个环节,项目中代码质量的高低直接影响着整个开发团队的工作效率。代码质量低会直接带来线上 Bug 频发、工作成果与工作时间不成正比、查找 Bug 困难等问题。 这些问题单纯的依靠开发后的人工测试是无法发现的,只能通过代码审查去发现和解决。进行代码审查时,除了严格执行代码规范、编写单元测试、必须的 Code Review、代码模块化等方法以外,有一件趁手的工具也是必不可少的。 Gitee 为了协助用户提高代码质量,进行完善的代码审查,推出了代码质量分析工具 Gitee Scan 。 依托于 Gitee 企业版的现有功能,Gitee Scan 能够通过扫描仓库内的代码,帮助开发团队找出其中的问题,尤其是一些不需要人工审查的低质量错误,帮助团队进行代码审查,从而提高代码质量。 Gitee Scan 可以同时从代码缺陷和代码规范两个方面对代码进行扫描,快速定位错误代码和漏洞的位置,帮助开发人员将更多精力放在解决问题而不是发现问题上。目前 Gitee Scan 支持的语言有 Java、Python、PHP、C、C++、JavaScript、Go 以及独立针对 Android 特性的扫描。 在使用 Gitee Scan 时,用户可以通过两种方式发起代码质量分析: 进入指定仓库中选择仓库分支发起全量扫描 开启新建 Pull Request 增量代码自动扫描 当开发人员想要对以前的代码进行错误检查时,可以选择进行全量扫描。全量扫描时,用户可以直接选择某个分支直接进行扫描操作并产出报告。报告中包含了缺陷报告及规范报告,在缺陷报告中,Gitee Scan 会通过 Bug、安全漏洞以及代码异味三个类别将问题分类,方便开发人员有针对性的修改。 如下图所示,报告中已经精准的定位到了错误代码的位置以及其可能的危险程度,开发人员直接进行修改即可。 在开发人员想要对后续产生的新代码进行错误检查时,可以选择进行增量扫描。Gitee Scan 增量扫描与全量扫描原理相同,但增量扫描更加自动化。开启增量扫描的开关后,企业内的所有分支在接受 Pull Request 前都会经过 Gitee Scan 的自动扫描并产出报告,每提交一次 Pull Request 后都会对提交的代码进行一次自动扫描。 测试结果表明,针对同一份代码,Gitee Scan 所扫描出的漏洞数量比同类型产品 SonarQube 多出 41.7%,并且 Gitee Scan 扫描后提供了代码评级及代码规范报告,用户可以对代码质量有更直观的了解。 在后续的更新中,Giee Scan 会增加更多语言的支持以及更加深度的扫描能力,并且后续计划增加基于 CVE 的依赖项漏洞扫描,进一步帮助用户提升研发质量和效率。 *Gitee Scan 已对 Gitee 企业版付费客户开放功能 了解 Gitee 企业版更多功能,请点击下面的链接:https://gitee.com/enterprises

优秀的个人博客,低调大师

eval5 1.4.0 发布,JavaScript 解释器

eval5是完全基于JavaScript编写的JavaScript解释器,支持ECMA5语法。 使用场景: 浏览器环境中需要沙盒环境来执行JavaScript代码 控制代码执行时长 不支持eval/Function的JavaScript运行环境,如:微信小程序 更新内容: 解释器内部eval/Function重写 新增参数options.rootContext 新增参数options.globalContextInFunction 移除 Interpreter.rootContext 项目地址:https://github.com/bplok20010/eval5 体验地址:https://bplok20010.github.io/eval5

优秀的个人博客,低调大师

OpenRASP v1.3.1 发布,修复多个问题

OpenRASP 抛弃了传统防火墙依赖请求特征检测攻击的模式,创造性的使用RASP技术(应用运行时自我保护),直接注入到被保护应用的服务中提供函数级别的实时防护,可以在不更新策略以及不升级被保护应用代码的情况下检测/防护未知漏洞,尤其适合大量使用开源组件的互联网应用以及使用第三方集成商开发的金融类应用。 另外,OpenRASP 提供的IAST解决方案,相比于与传统的DAST方案有着革命性提升。漏洞检测无需动态爬虫或者旁路代理,扫描更全面;结合应用探针准确的识别漏洞类型,通过针对性扫描大幅度提升检测效率;商业版新增的动态污点追踪能力,还可以在不扫描的情况下,预判接口是否存在漏洞。 OpenRASP 是经过开源社区大规模验证过的产品,目前客户数量已经过百,QQ群人数超过1400人。如果你在使用过程中遇到任何问题,请在官网找到技术讨论群群号,并联系我们处理。 在这个版本里,我们修复了多个问题。 优化改进 管理后台 修复Web根目录敏感文件正则默认配置,删除多余的双引号 添加主机界面,优化手动安装提示 Java 版本 修复 SpringBoot 在开启白名单后,可能会导致所有 Hook 点失效的问题 PHP 版本 增加 fastcgi SAPI 支持(之前的版本只支持 php-fpm/apache) 检测插件 敏感信息泄漏检测算法,修正某些情况下手机号识别会误报的问题 当请求JSON解析出错时,对异常日志进行截断,避免硬盘打满 拦截基于 CVE-2020-9547、CVE-2020-8840 的命令执行 更新说明:https://rasp.baidu.com/doc/release/main.html#v131

优秀的个人博客,低调大师

爬虫管理平台 Crawlab v0.4.8 发布

前言 本次更新包括几个部分: 支持界面安装(预装)Python 以外的多种语言环境 更好的安装界面,可以看到多个节点的安装情况 优化 RPC,基于 Redis 延迟队列作为 RPC 更多功能配置 更新日志 功能 / 优化 支持更多编程语言安装:现在用户可以安装或预装更多的编程语言,包括 Java、.Net Core、PHP. 安装 UI 优化:用户能够更好的查看和管理节点列表页的安装. 更多 Git 支持:允许用户查看 Git Commits 记录,并 Checkout 到相应 Commit. 支持用 Hostname 作为节点注册类型:用户可以将 hostname 作为节点的唯一识别号. RPC 支持:加入 RPC 支持来更好的管理节点通信. 是否在主节点运行开关:用户可以决定是否在主节点运行,如果为否,则所有任务将在工作节点上运行. 默认禁用教程 加入相关文档侧边栏 加载页面优化 Bug 修复 重复节点 #391 重复上传爬虫 #603 节点第三方模块安装失败导致节点安装第三方部分无法使用#609 离线节点也会创建任务 #622 产品规划 结果展示 支持其他数据库 可配置爬虫 可配置爬虫支持 Splash 可配置爬虫支持 CrawlSpider 可配置爬虫支持正则表达式字段 可配置爬虫支持转化为自定义爬虫 任务 任务重试机制 定时任务 日历展示 全局 支持版本更新日志展示 服务器 支持终端操作 Docker 镜像 SDK 更多命令支持 插件系统 参考 Github: https://github.com/crawlab-team/crawlab Demo: https://crawlab.cn/demo

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册