PowerShell / PowerShell/PSScriptAnalyzer

Integrate Injection Hunter with PSSA

Ouverte
#989 3 commentaires 1 réaction 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Area - Rules Consider - 2.0 Issue - Enhancement
Langage dominant
C#
Étoiles
2.2k
Forks
414
Merge moyen
13 h 1 min
PR mergées (30 j)
2

Description

Injection Hunter is a module that has rules to detect coding practices leading to injection attacks. We should integrate this module with PSSA.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par examiner le module Injection Hunter et le projet PSScriptAnalyzer afin d’identifier comment les règles de détection d’injection du module pourraient être intégrées. Déterminez la frontière d’intégration requise et l’approche de validation ; le travail est terminé lorsque les règles d’Injection Hunter sont disponibles via PSScriptAnalyzer et que leur comportement a été vérifié.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
powershell
Domaine
security, tooling
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.