+
 新版
2013-11-11 10:02

引用来自“进击的代码”的评论

引用来自“长工”的评论

引用来自“进击的代码”的评论

我们公司产品太多,审查人员就三个,根本不可能一行一行代码去分析,每个开发团队都应该配备代码审查人员(必须懂安全的知识)

代码审查应该由项目组长承担。

理论上是这样,可惜的是开发一般都不懂安全,甚至有的架构师的软件架构就根本没考虑安全方面的问题,我就呵呵了

代码审查跟“安全”有啥关系?
2013-11-11 07:17

引用来自“进击的代码”的评论

我们公司产品太多,审查人员就三个,根本不可能一行一行代码去分析,每个开发团队都应该配备代码审查人员(必须懂安全的知识)

代码审查应该由项目组长承担。
2013-11-11 07:16

引用来自“neo-chen”的评论

代码审查就是快速过一遍筛子,楼主公司太上纲上线了

错了。我在Sun MicroSystem呆过一年。同事领导们代码审查极为严格,当然,大部分公司没有时间精力这么搞,最后我有点不耐烦辞职了。

现在想来,严格的代码审查是非常必要的。这使得整个项目甚至整个SunOS像是一个人写出来的,质量极高。
2013-10-24 22:43
华为就是这样吧
2013-10-24 22:27
代码审查有时候要求很严,必须要改掉。3个月要换一次密码,定期安全检查,程序员会疯了
2013-10-24 11:00
好文,代码审核也需要 humanity
2013-10-24 10:24
之前团队用 gerrit 来代码审查,因为提交的人不多,所以效果一直不错。代码审查不必上纲上线,对于新人或者业不熟练的人,适当的多审查审查是有好处的,对开发者和项目双重负责。免得到时候一团糟。
2013-10-24 10:15

引用来自“54mark”的评论

看到最后,恍然大悟,原来是广告贴~

+10086
2013-10-24 10:11
review力度一直都不够
2013-10-24 10:01

引用来自“54mark”的评论

看到最后,恍然大悟,原来是广告贴~

+10086
2013-10-24 09:32

引用来自“sidbusy”的评论

引用来自“hyxj1220”的评论

引用来自“yale8848”的评论

引用来自“Not”的评论

配图碉堡了

+1

碉堡了

+1

+1
2013-10-24 09:10

引用来自“hyxj1220”的评论

引用来自“yale8848”的评论

引用来自“Not”的评论

配图碉堡了

+1

碉堡了

+1
2013-10-24 09:09

引用来自“hyxj1220”的评论

引用来自“yale8848”的评论

引用来自“Not”的评论

配图碉堡了

+1

碉堡了

哈哈哈,,幽默
2013-10-24 09:09
代码审查就是快速过一遍筛子,楼主公司太上纲上线了
2013-10-24 08:37

引用来自“yale8848”的评论

引用来自“Not”的评论

配图碉堡了

+1

碉堡了
2013-10-24 08:27

引用来自“Not”的评论

配图碉堡了

+1
2013-10-24 08:26
看到最后,恍然大悟,原来是广告贴~
Not
2013-10-24 07:42
配图碉堡了
2013-10-24 07:33
代码审察一般都是什么原理呢?
回复 @
{{emojiItem.symbol}}
返回顶部
顶部