Codeql 处理 yaml 配置文件

代码扫描过程中,经常会遇到使用yaml 配置文件的情况。但是yaml 文件,codeql 目前只有javascript 的数据库会包含。就是其他语言(go, java),你是用yaml配置文件。codeql 默认构建数据库不会解析yaml,导致漏报一些硬编码的问题。

我的解决方案:

构建过程中添加构建一个 javacript 数据库。--language 加参数。

具体如下:

bash 复制代码
codeql create database codeql-db --language=go,javascript --db-cluster --overwrite

执行完成后, 我的 codeql-db 目录就会有两个子目录 一个go, 一个javascript。 在独立去执行分析命令就可以了。

相关推荐
Andya_net15 分钟前
网络安全 | 深入理解SQL注入的原理和防范
sql·安全·web安全
T***16072 小时前
免费的Web安全漏洞利用,Metasploit教程
安全·web安全
武汉唯众智创2 小时前
职业院校网络安全靶场实训演练系统建设方案
网络·安全·web安全·网络安全·网络安全靶场实训演练系统·网络安全靶场实训·网络安全实训演练系统
晓翔仔4 小时前
网络安全之Web入侵场景
前端·安全·web安全·网络安全·信息安全
Andya_net5 小时前
网络安全 | 深入解析XSS攻击与防御实战
安全·web安全·xss
c***V3239 小时前
免费的Web安全培训课程,OWASP Top 10
数据库·安全·web安全
S***H28310 小时前
免费的Web安全漏洞扫描,OWASP ZAP教程
安全·web安全
Andya_net1 天前
网络安全 | 深入了解OAuth 2.0原理
安全·web安全·github
半个西瓜.1 天前
车联网安全:调试接口安全测试.
网络·安全·web安全·网络安全·车载系统
黄焖鸡能干四碗1 天前
网络安全态势报告,网络安全风险评估报告文档
大数据·网络·安全·web安全·信息可视化·需求分析