cpp: how to use macro argument as dataflow sink

Đang mở
#21,824 3 bình luận 0 reaction 0 người được giao Xem trên GitHub

Chưa có ai nhận issue này.

Đánh giá

Độ khó
4/5
Thời gian dự kiến
3-5 ngày
Mức phù hợp với người mới
35/100
Loại issue
Tài liệu
Độ rõ ràng
Cần làm rõ
Mức độ hoạt động
Ít trao đổi
Công nghệ
cpp
Lĩnh vực
security

Hướng nghiên cứu

Bắt đầu với predicate CodeQL trong issue và đọc các entry point được đề cập là MacroInvocation, getArgument và getExpandedArgument. Xác định cách các đối số macro có thể được biểu diễn dưới dạng các nút luồng dữ liệu, hoặc liệu điều này có được hỗ trợ hay không, rồi ghi lại một ví dụ hoạt động được hoặc giới hạn đó để câu hỏi có một câu trả lời dứt khoát.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Mô tả

I would like to do something like this:

  predicate isSink(DataFlow::Node sink) {
    exists(MacroInvocation m |
      sink.asExpr() = m.getArgument(0)
      and m.getTarget().getName() = "my_cool_macro"
    )
  }

But getArgument is not defined, and getExpandedArgument returns a string. Doing sink.asExpr().toString() = m.getExpandedArgument(0) returns zero matches.

How do I use macros in dataflow?

Ngôn ngữ chính
CodeQL
Star
10.1k
Fork
2.1k
Merge trung bình
2 ngày 11 giờ
Pull request đã merge (30 ngày)
129

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Bắt đầu từ đâu

  1. Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
  2. Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
  3. Fork repository và làm thay đổi trên một nhánh.
  4. Mở pull request có tham chiếu số hiệu của issue.

Issue khác của github/codeql

Tất cả issue của github/codeql

Issue tương tự

Thêm issue về Security

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.