他的回复:
# 误报 大家来谈谈你认为的误报场景~ 先来一波,粗略如下,大家来盖楼~: 1. 假误报(代码角度无问题,但仍旧视为误报)问题上下文表达不清晰,导致用户无法理解问题当前开发阶段对这类问题不关注 2. 真误报(代码角度有问题)缺陷模式本身是存在问题的,比如要求break不能用在循环内的错误做法缺陷模式的场景定义不够完整,比如一般情况下资源未释放不合理,但是有时候它是作为资源创建方法即本身就不需要释放缺陷模式定义是完整的,但分析时信息获取不全,比如某个判空方法为第三方库的方法,但工具无法获取方法的信息导致误报分析算法本身的局限性,算法本身在分析时是在做近似分析,比如正数+负数,认为可能为0,工具报了零除问题,但实际场景里不可能相加为0...还有其他场景和举例,等你来讨论~ ( 视回帖质量不定量奖励等着你~)