PowerShell / PowerShell/PSScriptAnalyzer

Issue with AvoidUsingPlainTextForPassword

Aberta
#1,147 7 comentários 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Area - Rules
Linguagem predominante
C#
Estrelas
2.2k
Forks
415
Merge médio
13h 1min
PRs com merge (30d)
2

Descrição

I am setting a parameter $Credential but its being flagged to force the use of secure string, However I don't belive that I am doing something 'insecure'

Example:

Param(
[Parameter()]
[System.Management.Automation.CredentialAttribute()]$Credential
)

I don't think above code should trigger a warning that it could expose sensitive information unless i am mistaken.

Thanks,

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Direção de pesquisa

Comece reproduzindo o exemplo com a regra AvoidUsingPlainTextForPassword e inspecione a implementação dessa regra e os testes existentes. Determine se um parâmetro CredentialAttribute deve disparar o diagnóstico e, em seguida, adicione ou atualize a cobertura para que o comportamento de aviso pretendido fique explícito.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
powershell
Domínio
devtools, security
Tipo de issue
Bug
Dificuldade
3/5
Tempo estimado
1-2 dias
Status de atividade
Estagnada
Clareza
Razoavelmente clara
Facilidade para iniciantes
35/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.