PowerShell / PowerShell/PSScriptAnalyzer

Issue with AvoidUsingPlainTextForPassword

オープン
#1,147 コメント 7 件 リアクション 0 件 担当者 0 名 GitHub で見る

まだ誰も着手していません。

Area - Rules
主要言語
C#
スター
2.2k
フォーク
414
平均マージ
13時間 1分
マージ済み PR(30日)
2

説明

I am setting a parameter $Credential but its being flagged to force the use of secure string, However I don't belive that I am doing something 'insecure'

Example:

Param(
[Parameter()]
[System.Management.Automation.CredentialAttribute()]$Credential
)

I don't think above code should trigger a warning that it could expose sensitive information unless i am mistaken.

Thanks,

コントリビューションガイド

コントリビューションガイドを開く

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

調査の方向性

まず AvoidUsingPlainTextForPassword ルールを使用した例を再現し、そのルールの実装と既存のテストを確認します。CredentialAttribute パラメーターが診断を発生させるべきかどうかを判断し、そのうえで意図した警告動作が明確になるようにカバレッジを追加または更新します。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
powershell
領域
devtools, security
issue の種類
バグ
難易度
3/5
見積もり時間
1〜2日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
35/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。