本文介绍如何使用CodeQL分析Java代码中的数据类型,包括通过Type类及其子类表示类型、利用RefType建模类层次结构,并演示两个查询示例:查找有问题的数组向下转型(排除Collection.toArray的误报),以及查找Collection.contains中元素类型与参数类型不兼容的调用(排除类型变量、自动装箱和null的误报)。
完成下面两步后,将自动完成登录并继续当前操作。