我想交叉检查GitHub的CodeQL服务和https://owasp.org/www-project-top-ten/所覆盖的漏洞,以便我知道漏洞在哪里。
我找不到CodeQL覆盖的漏洞列表。GitHub会发布规则列表吗?
发布于 2022-03-05 17:27:11
CodeQL查询的源代码可在GitHub存储库中获得。该文档还列出了现有的查询:
但是,哪些查询(或者更确切地说是查询套件)是作为GitHub工作流的一部分运行的,这取决于工作流的配置。
https://stackoverflow.com/questions/69116934
复制相似问题