`js/weak-cryptographic-algorithm`/`BrokenCryptoAlgorithm` got 25-30x slower
- Vorherrschende Sprache
- CodeQL
- Sterne
- 10.1k
- Forks
- 2.1k
- Ø Merge
- 2 T. 15 Std.
- Gemergte PRs (30 T.)
- 141
Beschreibung
**Description of the issue**
Similar to
- https://github.com/github/codeql/issues/18584
this rule appears to run 20-30x slower on the same exact repo with the same hardware
```
[106/106 eval 30m34s] Evaluation done; writing results to codeql/javascript-queries/Security/CWE-327/BrokenCryptoAlgorithm.bqrs.
```
unsure root cause is the same as the other issue, but disabling rule rule like
```yaml
query-filters:
- exclude:
id: js/weak-cryptographic-algorithm
```
is a workaround
Beitragsleitfaden
Rechercherichtung
Beginne damit, diesen Bericht mit github/codeql#18584 zu vergleichen, und untersuche dann die Regel js/weak-cryptographic-algorithm sowie die im Bericht genannte Auswertung BrokenCryptoAlgorithm.bqrs. Reproduziere die Zeitmessung nach Möglichkeit auf demselben Repository und derselben Hardware. Als erledigt gilt die Identifizierung und Behebung der Ursache der 20–30x-Verlangsamung, wobei die Ergebnisse der Regel erhalten bleiben; der Ausschluss durch query-filters ist nur ein Workaround.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Bereich
- performance, security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Aktiv
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100