CodeQL掃描源碼漏洞
CodeQL 是一個(gè)語(yǔ)義代碼分析引擎,它可以掃描發(fā)現(xiàn)代碼庫(kù)中的漏洞。使用 CodeQL,可以像對(duì)待數(shù)據(jù)一樣查詢代碼。編寫(xiě)查詢條件以查找漏洞的所有變體,并處理,同時(shí)可以分享個(gè)人查詢條件。
UnsafeDeserialization.ql
from DataFlow::PathNode source, DataFlow::PathNode sink, UnsafeDeserializationConfig conf
where conf.hasFlowPath(source, sink)
select sink.getNode().(UnsafeDeserializationSink).getMethodAccess(), source, sink,
"Unsafe deserialization of $@.", source.getNode(), "user input"評(píng)論
圖片
表情
