github / github/codeql

False negatives of `py/flask-debug`

オープン
#21,616 コメント 1 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
CodeQL
スター
10.1k
フォーク
2.1k
平均マージ
2日 15時間
マージ済み PR(30日)
141

説明

`py/flask-debug` misses some common ways to enable debug mode in Flask.

For example:
```python
app = Flask(__name__)
app.config['DEBUG'] = True # Enables debug mode
app.run()

---
class Settings:
DEBUG = True

settings = Settings()
app.run(debug=settings.DEBUG)
```

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

まず py/flask-debug クエリを見つけ、issue にある 2 つの例を再現します。クエリの動作を、設定ベースと引数ベースの両方の debug 有効化と比較します。既存のケースを後退させることなく、これらの一般的な Flask パターンが検出されれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
flask, python
領域
security
issue の種類
バグ
難易度
3/5
見積もり時間
1〜2日
活発さ
静か
明瞭さ
おおむね明確
初心者へのやさしさ
58/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。