Застосування методів статичного аналізу коду в JavaScript/TypeScript для покращення якості програмного забезпечення

Main Article Content

Дмитро Голубничий
Нікіта Легезін

Abstract

У статті розглянуто застосування методів статичного аналізу коду в JavaScript/TypeScript для покращення якості програмного забезпечення. Статичний аналіз коду є ключовою практикою забезпечення якості програмного забезпечення, особливо в JavaScript та TypeScript. Використання відповідних інструментів дозволяє виявляти помилки на ранніх етапах розробки – під час написання коду або компіляції. Основні завдання статичного аналізу включають виявлення синтаксичних та типових помилок, перевірку відповідності стилю коду, аналіз безпеки, продуктивності та потенційних вразливостей. Інструменти, такі як ESLint, TSLint або SonarQube, допомагають розробникам дотримуватись найкращих практик та уникати дефектів. Об'єктом дослідження є процес статичного аналізу коду. Предметом дослідження є методи статичного аналізу коду. Результати. Проведено аналіз існуючих методів та інструментів статичного аналізу коду. Статичний аналіз дозволяє знаходити неефективні конструкції, можливі вразливості (наприклад, SQL-ін’єкції чи XSS-атаки) та генерувати звіти про стан коду, що сприяє своєчасному усуненню проблем без виконання програми. Помилки, допущені на ранніх етапах розробки, можуть суттєво впливати на якість та безпеку кінцевого продукту. Наукова новизна полягає у комплексному аналізі методів статичного аналізу в контексті JavaScript/TypeScript, що може привести до виявлення нових можливостей для оптимізації процесу.


Google Scholar

CrossRef

OUCI

Scilit

WorldCat

Index Copernicus

Semantic Scholar


Article Details

How to Cite
Голубничий, Д., & Легезін, Н. (2025). Застосування методів статичного аналізу коду в JavaScript/TypeScript для покращення якості програмного забезпечення. Scientific Collection «InterConf+», (63(272), 324–335. https://doi.org/10.51582/interconf.19-20.11.2025.032
Author Biographies

Дмитро Голубничий, Харківський національний технічний університет радіоелектроніки; Україна Харківський національний економічний університет імені Семена Кузнеця; Україна

кандидат технічних наук, доцент, доцент кафедри Інформаційних систем

Нікіта Легезін, Харківський національний технічний університет радіоелектроніки; Україна

магістр кафедри ЕОМ

References

Honfi D. Static analysis algorithms for JavaScript / D. Honfi, G. Szárnyas // Budapest University of Technology and Economics, 2017. – 114 p. [Електронний ресурс]. – Режим доступу: https://ftsrg.mit.bme.hu/thesis-works/pdfs/lucz-soma-bsc.pdf.

De Silva D. et al. A Comparative Analysis of Static and Dynamic Code Analysis Techniques // Sri Lanka Institute of Information Technology, 2023. [Електронний ресурс]. – Режим доступу: https://d197for5662m48.cloudfront.net/documents/publicationstatus/170004/preprint_pdf/7a61e14555d04faac29aa331e761dca8.pdf.

Brito T. et al. Study of JavaScript Static Analysis Tools for Vulnerability Detection in Node.js Packages / T. Brito //IEEE Transactions on Reliability. – Vol. № 72. – № 4, 2023. – Pp. 1324-1339. [Електронний ресурс]. – Режим доступу: https://ieeexplore.ieee.org/abstract/document/10168679/authors#authors DOI: https://doi.org/10.1109/TR.2023.3286301

Aldrich J. Program analysis / J. Aldrich, C. Le Goues // China Summer International Program, 2019. – 73 р. [Електронний ресурс]. – Режим доступу: https://www.cs.cmu.edu/~aldrich/courses/17-396/program-analysis.pdf.

Marashdih A.W. An enhanced static taint analysis approach to detect input validation vulnerability / A.W. Marashdih, Z.F. Zaaba,

K. Suwais // Journal of King Saud University-Computer and Information Sciences, 2023. – Рр. 682 – 701.