Code review tidak sama dengan testing. Saya sedang kesulitan mencari referensi mengenai code review. Referensi yang saya temukan lebih banyak mengenai testing[1]. Satu-satunya spesifik saya temukan adalah panduan yang dikeluarkan oleh OWASP yaitu OWASP Code Review[2].
[1]http://webappsec.org/web_security_books.shtml
[2]https://www.owasp.org/images/2/2e/OWASP_Code_Review_Guide-V1_1.pdf
Tags: code review
Belum lagi code review spesifik dengan bahasa pemrograman yang digunakan.
Sebagai langkah awal, halaman di Wikipedia ini[1] kiranya bisa membantu dalam melakukan SCA (Static Code Analysis)
[1]http://en.wikipedia.org/wiki/List_of_tools_for_static_code_analysis