forcedotcom / forcedotcom/code-analyzer

[Feedback] How is 'ProtectSensitiveData' flagged?

Ouverte
#1,989 3 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
TypeScript
Étoiles
240
Forks
52
Merge moyen
1 j 23 h
PR mergées (30 j)
5

Description

Feedback

Hi, I would like to understand more on how the 'ProtectSensitiveData' rule is flagged because there seem to be instances where fields that are not an auth token or have no key words that suggest it's a token are flagged for this rule.

Is the rule flagged due to certain keywords being detected in the field name? Or is something detected in the xml file?

Thanks

Context

No response

Suggestions

No response

Additional Information

No response

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Le rapport n’identifie aucun fichier, test ou point d’entrée. Commencez par localiser la règle ProtectSensitiveData et sa documentation actuelle, puis précisez ce qui déclenche une détection et vérifiez l’explication par rapport à tous les tests pertinents de la règle.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Domaine
security
Type d'issue
Documentation
Difficulté
2/5
Temps estimé
1-3 heures
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.