PowerShell / PowerShell/PSScriptAnalyzer
Issue with AvoidUsingPlainTextForPassword
Ninguém assumiu esta issue ainda.
- Linguagem predominante
- C#
- Estrelas
- 2.2k
- Forks
- 415
- Merge médio
- 13h 1min
- PRs com merge (30d)
- 2
Descrição
I am setting a parameter $Credential but its being flagged to force the use of secure string, However I don't belive that I am doing something 'insecure'
Example:
Param(
[Parameter()]
[System.Management.Automation.CredentialAttribute()]$Credential
)
I don't think above code should trigger a warning that it could expose sensitive information unless i am mistaken.
Thanks,
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Direção de pesquisa
Comece reproduzindo o exemplo com a regra AvoidUsingPlainTextForPassword e inspecione a implementação dessa regra e os testes existentes. Determine se um parâmetro CredentialAttribute deve disparar o diagnóstico e, em seguida, adicione ou atualize a cobertura para que o comportamento de aviso pretendido fique explícito.
Escrita pelo modelo de indexação a partir do texto da issue.
Avaliação
- Stack de tecnologia
- powershell
- Domínio
- devtools, security
- Tipo de issue
- Bug
- Dificuldade
- 3/5
- Tempo estimado
- 1-2 dias
- Status de atividade
- Estagnada
- Clareza
- Razoavelmente clara
- Facilidade para iniciantes
- 35/100