PowerShell / PowerShell/PSScriptAnalyzer

Issue with AvoidUsingPlainTextForPassword

Abierto
#1,147 7 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Area - Rules
Lenguaje dominante
C#
Estrellas
2.2k
Forks
414
Merge medio
13 h 1 min
PR fusionados (30 d)
2

Descripción

I am setting a parameter $Credential but its being flagged to force the use of secure string, However I don't belive that I am doing something 'insecure'

Example:

Param(
[Parameter()]
[System.Management.Automation.CredentialAttribute()]$Credential
)

I don't think above code should trigger a warning that it could expose sensitive information unless i am mistaken.

Thanks,

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Línea de trabajo

Comienza reproduciendo el ejemplo con la regla AvoidUsingPlainTextForPassword e inspecciona la implementación de esa regla y las pruebas existentes. Determina si un parámetro CredentialAttribute debe activar el diagnóstico y, a continuación, añade o actualiza la cobertura para que el comportamiento de advertencia previsto quede explícito.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
powershell
Área
devtools, security
Tipo de issue
Error
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.