PowerShell / PowerShell/PSScriptAnalyzer
Issue with AvoidUsingPlainTextForPassword
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- C#
- Estrellas
- 2.2k
- Forks
- 414
- Merge medio
- 13 h 1 min
- PR fusionados (30 d)
- 2
Descripción
I am setting a parameter $Credential but its being flagged to force the use of secure string, However I don't belive that I am doing something 'insecure'
Example:
Param(
[Parameter()]
[System.Management.Automation.CredentialAttribute()]$Credential
)
I don't think above code should trigger a warning that it could expose sensitive information unless i am mistaken.
Thanks,
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Comienza reproduciendo el ejemplo con la regla AvoidUsingPlainTextForPassword e inspecciona la implementación de esa regla y las pruebas existentes. Determina si un parámetro CredentialAttribute debe activar el diagnóstico y, a continuación, añade o actualiza la cobertura para que el comportamiento de advertencia previsto quede explícito.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- powershell
- Área
- devtools, security
- Tipo de issue
- Error
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100