github / github/codeql

`js/weak-cryptographic-algorithm`/`BrokenCryptoAlgorithm` got 25-30x slower

Offen
#18,604 4 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
question
Vorherrschende Sprache
CodeQL
Sterne
10.1k
Forks
2.1k
Ø Merge
2 T. 15 Std.
Gemergte PRs (30 T.)
141

Beschreibung

**Description of the issue**

Similar to

- https://github.com/github/codeql/issues/18584

this rule appears to run 20-30x slower on the same exact repo with the same hardware

```
[106/106 eval 30m34s] Evaluation done; writing results to codeql/javascript-queries/Security/CWE-327/BrokenCryptoAlgorithm.bqrs.
```

unsure root cause is the same as the other issue, but disabling rule rule like

```yaml
query-filters:
- exclude:
id: js/weak-cryptographic-algorithm
```
is a workaround

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne damit, diesen Bericht mit github/codeql#18584 zu vergleichen, und untersuche dann die Regel js/weak-cryptographic-algorithm sowie die im Bericht genannte Auswertung BrokenCryptoAlgorithm.bqrs. Reproduziere die Zeitmessung nach Möglichkeit auf demselben Repository und derselben Hardware. Als erledigt gilt die Identifizierung und Behebung der Ursache der 20–30x-Verlangsamung, wobei die Ergebnisse der Regel erhalten bleiben; der Ausschluss durch query-filters ist nur ein Workaround.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Bereich
performance, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Aktiv
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
45/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.