PowerShell / PowerShell/PSScriptAnalyzer

Issue with AvoidUsingPlainTextForPassword

Offen
#1,147 7 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Area - Rules
Vorherrschende Sprache
C#
Sterne
2.2k
Forks
414
Ø Merge
13 Std. 1 Min.
Gemergte PRs (30 T.)
2

Beschreibung

I am setting a parameter $Credential but its being flagged to force the use of secure string, However I don't belive that I am doing something 'insecure'

Example:

Param(
[Parameter()]
[System.Management.Automation.CredentialAttribute()]$Credential
)

I don't think above code should trigger a warning that it could expose sensitive information unless i am mistaken.

Thanks,

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne damit, das Beispiel mit der AvoidUsingPlainTextForPassword-Regel zu reproduzieren, und untersuche die Implementierung dieser Regel sowie die vorhandenen Tests. Bestimme, ob ein CredentialAttribute-Parameter die Diagnose auslösen sollte, und füge anschließend Tests hinzu oder aktualisiere sie, sodass das beabsichtigte Warnverhalten eindeutig ist.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
powershell
Bereich
devtools, security
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.