ББестиарий программирования

Бестиарий программирования

@programming_tales💻 Технологии🇷🇺 Русский📅 март 2026 г.

Наблюдения за жизнью ошибок в коде. Андрей Карпов. ГОСТ Р 71207-2024, ГОСТ Р 56939-2024, РБПО, Статический анализ кода Канал-дублёр в MAX: https://max.ru/join/3VWTp9apkQvTMSRQ__LGiTQ5NGVBj8p_tOpwlQO6vS8

📊 Полная статистика📝 Все посты
##39#092#тестирование#статья#pvs_studio#go#js#ts
1.1K
Подписчики
508,421
Ср. охват
47.5%
Вовлечённость
19
Постов
~0.8
В день

Графики

📊 Средний охват постов

📉 ERR % по дням

📋 Публикации по дням

📎 Типы контента

Лучшие публикации

19 из 19
Pprogramming_tales
programming_tales
5 мар., 08:36

Один из способов подавления ложных срабатываний PVS-Studio, это специальные комментарии в коде. К сожалению, постепенно в коде могут накапливаться неактуальные комментарии подавления. Такое происходит, если код изменился и не вызывает более подозрения у анализатора. Или анализатор стал лучше понимать задумки программистов и более не выдаёт в каких-то местах срабатываний. Поэтому мы реализовали в PVS-Studio механизм удаления неактуальных комментариев. Подробности в статье - Комментарии, которые п...

👁 761
Pprogramming_tales
programming_tales
10 мар., 08:13

Для C++ программистов и не только. Обзор 10 уроков, посвящённый написанию своего языка программирования. Полностью материалы бесплатно представлены здесь.

👁 711🎬 video
Pprogramming_tales
programming_tales
4 мар., 11:33

Записи с ТБ Форум 2026 по теме РБПО: 1. Актуальные вопросы защиты информации. Организатор конференции ФСТЭК России. 2. Мастер-трек: Инструменты управления процессом РБПО. 3. Подходы и инструменты управления процессом РБПО.

👁 649📷 photo
Pprogramming_tales
programming_tales
11 мар., 12:58

Начал появляться код тех самых навайбкоденных проектов, который изменит мир и т.д. Ну а я начинаю потихоньку смотреть код этих проектов вообще и сквозь призму статического анализа в частности. Пока в глаза бросается, что код растянут и это мешает его восприятию. Например, человек бы так писать не стал, а воспользовался функцией sprintf. char seq[32]; int s = 0; seq[s++] = ':'; seq[s++] = ' '; seq[s++] = 'i'; seq[s++] = 'c'; seq[s++] = 'm'; seq[s++] = 'p'; seq[s++] = '_'; seq[s++] = 's'; seq[s++]...

👁 592
Pprogramming_tales
programming_tales
11 мар., 13:06

Может зато опечаток нет? Есть. PVS-Studio: V560 A part of conditional expression is always false: btn_char == '+'. window.c 1713

👁 517📷 photo
Pprogramming_tales
programming_tales
14 мар., 09:02

Ещё пример. Функция bt_set_local_name просто перекладывает строку в буфер размером 248 байт и передаёт её в hci_send_cmd. int bt_set_local_name(const char name) { uint8_t params[248] = {0}; int len = 0; while (name[len] && len < 247) { params[len] = name[len]; len++; } return hci_send_cmd(HCI_OP_WRITE_LOCAL_NAME, params, 248); } Посмотрим, что происходит со строкой дальше: static int hci_send_cmd(uint16_t opcode, void params, uint8_t plen) { uint8_t buf[256]; buf[0] = HCI_COMMAND_PKT; struct hci...

👁 512
Pprogramming_tales
programming_tales
13 мар., 07:31

Ещё на тему разбухшего vibe-кода. Смотрю проект Vib-OS. Потом про него статья будет. Это очень маленький проект, если убрать сторонние сущности и различные ресурсы, хранящиеся в виде массивов в коде. По делу там около 35 тысяч строк кода в 110 файлах. Так вот, на эти 110 файлов я насчитал как минимум 4 одинаковые функции копирования строк. static void str_copy(char dst, const char src, int max) { int i = 0; while (src[i] && i < max - 1) { dst[i] = src[i]; i++; } dst[i] = '&#092;0'; } static void...

👁 502
Pprogramming_tales
programming_tales
12 мар., 08:27

Наша команда работает еще над анализатором для JavaScript и TypeScript! 🔥 Приглашаем всех заинтересованных присоединиться к тестированию. В этой заметке все подробности 🔗 #js #ts #статья #тестирование

👁 491📷 photo
Pprogramming_tales
programming_tales
17 мар., 14:55

Механизмы в SAST-решениях для выявления дефектов из OWASP Top Ten На вебинаре вместе с Лукой Сафоновым, лидером российского отделения консорциума OWASP, разобрали OWASP Top Ten. Поговорили о том, почему так важно проверять исходный код на наличие потенциальных уязвимостей и как с этой задачей помогают справляться SAST-инструменты. А также рассмотрели механизмы, которые позволяют выявлять потенциальные уязвимости и дефекты безопасности. P.S. В процессе презентации речь зашла о Евгении Кокуйкине. ...

👁 461

Типы хуков

Нейтральный17 | 500 просм.
Вопрос1 | 517 просм.
Статистика1 | 649 просм.

Длина постов

Средние (200-500)6 | 431 просм.
Короткие (<200)5 | 628 просм.
Длинные (500-1000)4 | 498 просм.
Очень длинные (1000+)4 | 486 просм.

Типы контента

🎬
1
video
711 просм.
📝
8
text
505 просм.
📷
10
photo
491 просм.
Бестиарий программирования (@programming_tales) — Telegram-канал | PostSniper