Codeql 处理 yaml 配置文件

代码扫描过程中,经常会遇到使用yaml 配置文件的情况。但是yaml 文件,codeql 目前只有javascript 的数据库会包含。就是其他语言(go, java),你是用yaml配置文件。codeql 默认构建数据库不会解析yaml,导致漏报一些硬编码的问题。

我的解决方案:

构建过程中添加构建一个 javacript 数据库。--language 加参数。

具体如下:

bash 复制代码
codeql create database codeql-db --language=go,javascript --db-cluster --overwrite

执行完成后, 我的 codeql-db 目录就会有两个子目录 一个go, 一个javascript。 在独立去执行分析命令就可以了。

相关推荐
运筹vivo@2 小时前
攻防世界:get_post
web安全
23zhgjx-hyh2 小时前
【项目四:网络攻击分析】
网络·安全·web安全
NewCarRen2 小时前
汽车安全威胁分析与风险评估技术及缓解方法
网络·安全·web安全
计算机毕业设计指导3 小时前
恶意网址检测系统
python·web安全·网络安全·系统安全
独立开发者阿乐3 小时前
Vue3中Markdown解析与渲染的完整解决方案:从安全到性能优化
web安全·性能优化·vue3·前端开发·语法高亮·markdown解析·markdown-it
FreeBuf_21 小时前
沙虫病毒与供应链安全:软件供应链成为网络安全的阿喀琉斯之踵
安全·web安全
上海云盾-高防顾问1 天前
防CC攻击不止限速:智能指纹识别如何精准抵御恶意爬虫
爬虫·安全·web安全
白山云北诗1 天前
中小企业如何做好企业官网的网络安全
网络·数据库·web安全·ddos·cc·企业网络安全
WayneJoon.H1 天前
2023CISCN deserbug复现
java·安全·web安全·cc链·反序列化
上海云盾-高防顾问1 天前
API接口成攻击重灾区?高防CDN限流策略让恶意调用无所遁形
web安全·网络安全