CodeAnalysis
CodeAnalysis copied to clipboard
Static Code Analysis - 静态代码分析
查看9001端口的服务都是正常的:
配置镨误 出现的log如下: 2024-09-29 14:39:09,756-ERROR: method(post) call fails on error: HTTP Error 400: Bad Request 2024-09-29 14:39:09,756-INFO: retrying method(post) after 30 seconds 2024-09-29 14:39:39,839-ERROR: api request error: {"status":400,"msg":"No more workers, please...
自定义sql注入规则如下: data:image/s3,"s3://crabby-images/532e7/532e789b510189e15f5de8be81b7bd705f6b4d5a" alt="sql-injection" PHP规则如下: data:image/s3,"s3://crabby-images/cbe83/cbe83d5d5efe5062fe2bacf210a3e3f9f542206a" alt="php-rule" **PHP框架:Hyperf** SQL注入代码片段: data:image/s3,"s3://crabby-images/61a4b/61a4bb4ad02aafbb821845d8d86440923918c6d3" alt="code" SQL注入问题复现: data:image/s3,"s3://crabby-images/647f8/647f84a028ad31b65d4d0de6556fe73719c6e91a" alt="sql-injection-err"
+ ./codepuppy localscan 使用这个并通过增加分析方案模板ID和设置质量门禁获取指定分析方案模板进行扫描并根据设置的质量门禁进行判断是否通过 ```[tasklist] ### Tasks ```
如何更新sever端的semgrep版本及规则
semgrep目前规则都比较老了,现在更新规则只能自己新建工具来进行更新,有没有更优雅的方式
增加将分析结果推送到飞书、钉钉、企微群。最好能@提交人
历史发现问题趋势图,对应图表纵坐标数据一旦超过100000,纵坐标轴坐标只能显示后5位数字,padding改为[20, 10, 50, 50]后显示正常 https://github.com/Tencent/CodeAnalysis/blob/49c4435cfaa5f8081d523a8ba3ca15b738cc100f/web/packages/tca-analysis/src/modules/projects/overview/codelint/index.tsx#L225