Застосування методів статичного аналізу коду в JavaScript/TypeScript для покращення якості програмного забезпечення
Main Article Content
Abstract
У статті розглянуто застосування методів статичного аналізу коду в JavaScript/TypeScript для покращення якості програмного забезпечення. Статичний аналіз коду є ключовою практикою забезпечення якості програмного забезпечення, особливо в JavaScript та TypeScript. Використання відповідних інструментів дозволяє виявляти помилки на ранніх етапах розробки – під час написання коду або компіляції. Основні завдання статичного аналізу включають виявлення синтаксичних та типових помилок, перевірку відповідності стилю коду, аналіз безпеки, продуктивності та потенційних вразливостей. Інструменти, такі як ESLint, TSLint або SonarQube, допомагають розробникам дотримуватись найкращих практик та уникати дефектів. Об'єктом дослідження є процес статичного аналізу коду. Предметом дослідження є методи статичного аналізу коду. Результати. Проведено аналіз існуючих методів та інструментів статичного аналізу коду. Статичний аналіз дозволяє знаходити неефективні конструкції, можливі вразливості (наприклад, SQL-ін’єкції чи XSS-атаки) та генерувати звіти про стан коду, що сприяє своєчасному усуненню проблем без виконання програми. Помилки, допущені на ранніх етапах розробки, можуть суттєво впливати на якість та безпеку кінцевого продукту. Наукова новизна полягає у комплексному аналізі методів статичного аналізу в контексті JavaScript/TypeScript, що може привести до виявлення нових можливостей для оптимізації процесу.
Article Details
References
Honfi D. Static analysis algorithms for JavaScript / D. Honfi, G. Szárnyas // Budapest University of Technology and Economics, 2017. – 114 p. [Електронний ресурс]. – Режим доступу: https://ftsrg.mit.bme.hu/thesis-works/pdfs/lucz-soma-bsc.pdf.
De Silva D. et al. A Comparative Analysis of Static and Dynamic Code Analysis Techniques // Sri Lanka Institute of Information Technology, 2023. [Електронний ресурс]. – Режим доступу: https://d197for5662m48.cloudfront.net/documents/publicationstatus/170004/preprint_pdf/7a61e14555d04faac29aa331e761dca8.pdf.
Brito T. et al. Study of JavaScript Static Analysis Tools for Vulnerability Detection in Node.js Packages / T. Brito //IEEE Transactions on Reliability. – Vol. № 72. – № 4, 2023. – Pp. 1324-1339. [Електронний ресурс]. – Режим доступу: https://ieeexplore.ieee.org/abstract/document/10168679/authors#authors DOI: https://doi.org/10.1109/TR.2023.3286301
Aldrich J. Program analysis / J. Aldrich, C. Le Goues // China Summer International Program, 2019. – 73 р. [Електронний ресурс]. – Режим доступу: https://www.cs.cmu.edu/~aldrich/courses/17-396/program-analysis.pdf.
Marashdih A.W. An enhanced static taint analysis approach to detect input validation vulnerability / A.W. Marashdih, Z.F. Zaaba,
K. Suwais // Journal of King Saud University-Computer and Information Sciences, 2023. – Рр. 682 – 701.
