forcedotcom / forcedotcom/code-analyzer
[Feedback] How is 'ProtectSensitiveData' flagged?
Personne n'a encore pris cette issue.
- Langage dominant
- TypeScript
- Étoiles
- 240
- Forks
- 52
- Merge moyen
- 1 j 23 h
- PR mergées (30 j)
- 5
Description
Feedback
Hi, I would like to understand more on how the 'ProtectSensitiveData' rule is flagged because there seem to be instances where fields that are not an auth token or have no key words that suggest it's a token are flagged for this rule.
Is the rule flagged due to certain keywords being detected in the field name? Or is something detected in the xml file?
Thanks
Context
No response
Suggestions
No response
Additional Information
No response
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Le rapport n’identifie aucun fichier, test ou point d’entrée. Commencez par localiser la règle ProtectSensitiveData et sa documentation actuelle, puis précisez ce qui déclenche une détection et vérifiez l’explication par rapport à tous les tests pertinents de la règle.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Domaine
- security
- Type d'issue
- Documentation
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 25/100