RE: Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Korobov Vladimir via nginx-ru
Проверять на NULL, конечно, надо. Тем более во всех файлах, в которых я внёс изменения, такие проверки есть. И выглядит так, что в указанных местах такие проверки добавить забыли. На счёт "тупого выбрасывания кусков кода" согласен, добавлю логирование. С уважением, Владимир Коробов

RE: Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Korobov Vladimir via nginx-ru
Кажется, что да, что-то делают. Цели успокоить анализатора нет, тем более анализатор генерирует несколько сотен предупреждений, а исправляются патчем только несколько. С уважением, Владимир Коробов -Original Message- From: Slawa Olhovchenkov Sent: Tuesday, October 4, 2022 4:05 PM

Re: Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Eugene Grosbein
05.10.2022 2:54, Evgeniy Berdnikov пишет: > On Wed, Oct 05, 2022 at 02:34:33AM +0700, Eugene Grosbein wrote: >> 05.10.2022 0:53, Evgeniy Berdnikov пишет: >>> Был бы я пользователем, я бы тоже так считал, наверное... Но поскольку я >>> сисадмин с некоторым запилом в разработку, то думаю иначе:

Re: Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Evgeniy Berdnikov
On Wed, Oct 05, 2022 at 02:34:33AM +0700, Eugene Grosbein wrote: > 05.10.2022 0:53, Evgeniy Berdnikov пишет: > > Был бы я пользователем, я бы тоже так считал, наверное... Но поскольку я > > сисадмин с некоторым запилом в разработку, то думаю иначе: вставить в свою > > софтину полноценный

Re: Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Eugene Grosbein
05.10.2022 0:53, Evgeniy Berdnikov пишет: >> Другой вопрос, что потом делать, если вдруг: молча восстановиться и ехать >> дальше, >> или не молча, а с сообщением в лог, или выдать даже stack trace и выйти. Но >> что угодно лучше сырого сегфолта. > > Был бы я пользователем, я бы тоже так

Re: Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Maxim Dounin
Hello! On Tue, Oct 04, 2022 at 11:33:14PM +0700, Eugene Grosbein wrote: > 04.10.2022 20:11, Evgeniy Berdnikov пишет: > > On Tue, Oct 04, 2022 at 12:00:57PM +, Korobov Vladimir via nginx-ru > > wrote: > >>После проверки исходного кода статическим анализатором (Svace > >>

Re: Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Evgeniy Berdnikov
On Tue, Oct 04, 2022 at 11:33:14PM +0700, Eugene Grosbein wrote: > 04.10.2022 20:11, Evgeniy Berdnikov пишет: > > При потенциальной возможности зануления указателя следует ловить и > > обрабатывать такое исключение. В противном случае нет смысла в проверке. > > Задача же не в ублажении тупых

Re: Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Eugene Grosbein
04.10.2022 20:11, Evgeniy Berdnikov пишет: > On Tue, Oct 04, 2022 at 12:00:57PM +, Korobov Vladimir via nginx-ru wrote: >>После проверки исходного кода статическим анализатором (Svace >>https://www.ispras.ru/technologies/svace/) выделено несколько потенциально >>опасных мест,

Re: Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Evgeniy Berdnikov
On Tue, Oct 04, 2022 at 12:00:57PM +, Korobov Vladimir via nginx-ru wrote: >После проверки исходного кода статическим анализатором (Svace >https://www.ispras.ru/technologies/svace/) выделено несколько потенциально >опасных мест, закрывающихся приложенным патчем. Тупое

Re: Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Slawa Olhovchenkov
On Tue, Oct 04, 2022 at 12:00:57PM +, Korobov Vladimir via nginx-ru wrote: > Добрый день > > После проверки исходного кода статическим анализатором (Svace > https://www.ispras.ru/technologies/svace/) выделено несколько потенциально > опасных мест, закрывающихся приложенным патчем. > >

Исправления срабатываний статического анализатора.

2022-10-04 Пенетрантность Korobov Vladimir via nginx-ru
Добрый день После проверки исходного кода статическим анализатором (Svace https://www.ispras.ru/technologies/svace/) выделено несколько потенциально опасных мест, закрывающихся приложенным патчем. Прошу рассмотреть возможность включения указанных изменений в исходный код проекта. С