github / github/codeql-cli-binaries
No result of the query
- Vorherrschende Sprache
- Keine Sprachdaten
- Sterne
- 1k
- Forks
- 184
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Hello, my name is Sofya
I was trying to run an example from this link on Visual Studio Code:
https://codeql.github.com/docs/codeql-language-guides/analyzing-data-flow-in-javascript-and-typescript/#analyzing-data-flow-in-javascript-and-typescript
I created a database of Node.js library manually and added it to Visual Studio Code and it is activated.
My query look like that:
/**
* @kind path-problem
*/
import javascript
import DataFlow::PathGraph
class CommandLineFileNameConfiguration extends TaintTracking::Configuration {
CommandLineFileNameConfiguration() { this = "CommandLineFileNameConfiguration" }
override predicate isSource(DataFlow::Node source) {
DataFlow::globalVarRef("process").getAPropertyRead("argv").getAPropertyRead() = source
}
override predicate isSink(DataFlow::Node sink) {
DataFlow::moduleMember("fs", "readFile").getACall().getArgument(0) = sink
}
}
from CommandLineFileNameConfiguration cfg, DataFlow::Node source, DataFlow::Node sink
where cfg.hasFlow(source, sink)
select sink, source, sink, ""
Unfortunately this query is not giving any results. (no errors occured)
Can you help me with it please? Maybe the problem is in database?
Beitragsleitfaden
Rechercherichtung
Beginne mit dem verlinkten CodeQL-Leitfaden zum Datenfluss und vergleiche anschließend die Quell- und Senkenprädikate der Abfrage mit der manuell erstellten Node.js-Datenbank in Visual Studio Code. Prüfe, ob die Datenbank den referenzierten Datenfluss von process.argv und fs.readFile enthält. Als erledigt gilt die Aufgabe, wenn erklärt wird, warum keine Ergebnisse erscheinen, oder die Abweichung zwischen Datenbank und Abfrage identifiziert wird.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript, node.js, typescript, vscode
- Bereich
- devtools, security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100