PowerShell / PowerShell/PSScriptAnalyzer
Issue with AvoidUsingPlainTextForPassword
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- C#
- Sterne
- 2.2k
- Forks
- 414
- Ø Merge
- 13 Std. 1 Min.
- Gemergte PRs (30 T.)
- 2
Beschreibung
I am setting a parameter $Credential but its being flagged to force the use of secure string, However I don't belive that I am doing something 'insecure'
Example:
Param(
[Parameter()]
[System.Management.Automation.CredentialAttribute()]$Credential
)
I don't think above code should trigger a warning that it could expose sensitive information unless i am mistaken.
Thanks,
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Beginne damit, das Beispiel mit der AvoidUsingPlainTextForPassword-Regel zu reproduzieren, und untersuche die Implementierung dieser Regel sowie die vorhandenen Tests. Bestimme, ob ein CredentialAttribute-Parameter die Diagnose auslösen sollte, und füge anschließend Tests hinzu oder aktualisiere sie, sodass das beabsichtigte Warnverhalten eindeutig ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- powershell
- Bereich
- devtools, security
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100