腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(30)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
CodeQL
扫描JAR文件
我刚刚开始使用
CodeQL
,并且已经成功地扫描了Python项目。现在,我开始扫描Java项目,并且很难扫描预编译的项目。从我收集到的信息来看,Java似乎包含了一个用于
CodeQL
代码的自动构建器,并将为我构建这些项目。我正在尝试扫描已经从Maven中央存储库编译的项目。问题: 谢谢你的洞察力!
浏览 28
提问于2021-12-14
得票数 1
回答已采纳
1
回答
GitHub操作:
CodeQL
分析结果
我已经通过网站在我的github项目中集成了
CodeQL
。它工作,它分析和产生SARIF文件。
CodeQL
如何指示发现了问题?/configure - name: Perform
CodeQL
Analysis uses: github/
codeql
-action/analyze@v1
浏览 24
提问于2021-06-06
得票数 1
回答已采纳
1
回答
GitHub是否发布
CodeQL
规则集?
我想交叉检查GitHub的
CodeQL
服务和所覆盖的漏洞,以便我知道漏洞在哪里。 我找不到
CodeQL
覆盖的漏洞列表。GitHub会发布规则列表吗?
浏览 5
修改于2021-11-05
得票数 0
1
回答
CodeQL
“否则”-ish构造?
我是
CodeQL
的新手,还在努力想办法解决这个问题。A) then else if eists(foot t | t = B) then else}
CodeQL
浏览 3
提问于2021-07-20
得票数 0
1
回答
CodeQL
是否支持在调用图上进行编辑?
我是
CodeQL
新手,我正在阅读关于如何查询Java图的。看起来
CodeQL
只支持调用图上的读操作。如果我希望在查询之前编辑调用图(例如,添加或删除表示方法A调用方法B的边),那么我可以使用
CodeQL
做什么? 顺便说一句,我很熟悉,它可以用API读取或编辑调用图。我想知道
CodeQL
是否也支持这些特性。
浏览 4
修改于2021-11-05
得票数 0
1
回答
Semmle
CodeQL
CLI:"QL数据集与QL不兼容“
查询消息 A fatal error occurred: This QL datasetis not compatible with the QL library U:\
cod
浏览 13
提问于2019-11-21
得票数 1
1
回答
CodeQL
查找依赖项用法
如何获得实现来自依赖项的方法调用列表
浏览 11
提问于2022-07-16
得票数 0
1
回答
我无法在
CodeQL
中运行数据库分析
我试着像这样启动它:
codeql
database analyze test $HOME/
codeql
-home/
codeql
-repo/cpp/ql/examples/snippets/function_call.ql/
codeql
-home/
codeql
-repo/cpp/ql/examples/snippets/function_call.ql使用的QL库不兼
浏览 4
修改于2021-11-05
得票数 0
1
回答
使用众所周知的弱点使用Github操作配置
CodeQL
我是
CodeQL
新手,因此我很抱歉,如果我的问题是显而易见的,然而,我无法理解一些简单的概念。uses: actions/checkout@v3 uses: github/
codeql
-action/init@v2 queries/
codeql
-acti
浏览 12
修改于2022-05-27
得票数 0
回答已采纳
1
回答
Codeql
c c++ ql查询
我想静态地检查使用
codeql
的c c++代码的漏洞,例如:双空闲、数组超出边界、资源分配、释放未配对等,在哪里可以使用ql脚本。这个SDK:太混乱了,太多了,我能得到一个全面的ql脚本吗?
浏览 11
提问于2022-03-10
得票数 0
回答已采纳
1
回答
如何在部分c源代码上使用
CodeQL
?
有没有人知道是否可以在这个项目上运行
codeql
? 通常,要创建数据库,
codeql
cli需要指定构建项目的命令,我无法绕过这一点,尽管我会说能够构建项目看起来并不是很重要。
浏览 9
提问于2020-05-31
得票数 0
1
回答
如何创建导入到
CodeQL
我想要创建一个导入到我的
CodeQL
查询。我怎么能创造出这样的进口?
浏览 2
提问于2021-05-12
得票数 1
回答已采纳
1
回答
codeql
CLI lgtm.yml:如何定制javascript提取?
在使用LGTM.com构建数据库时,我可以使用lgtm.yml文件进行customize the javascript extractor,但是如何为
codeql
CLI提供这些定制呢?
浏览 21
提问于2020-07-28
得票数 0
1
回答
如何将库/依赖项的额外源代码添加到
CodeQL
数据库?
我试图在我从LGTM (GNU coreutils)下载的代码库中全面跟踪污染,但
CodeQL
似乎也考虑了对libc的“污染”调用,而它们实际上并没有引入任何污染。fread(some_array, sizeof(*some_array), sizeof(some_array), some_fptr);如果代码依赖于其他预编译库,那么如何将源代码提供给
C
浏览 6
修改于2021-02-18
得票数 0
1
回答
GitHub/Semmle的
CodeQL
查询执行器可以自我托管吗?
在中,它说"
CodeQL
对研究和开源是免费的“。我确实希望这些查询--用户编写的查询--是开源的。但是,我不希望他们通过外部服务来执行。 任何想法都将不胜感激。谢谢!
浏览 4
提问于2020-05-27
得票数 0
回答已采纳
1
回答
如何使用
CodeQL
检查Java注释是否具有特定属性?
假设我们有以下代码: @ABC(name = "abc") private String field2; String name() default "";如何编写一个查询来选择没有@ABC属性的带注释的所有字段? getValue(string)对象中有Annotation方法,但是getValue("name")为field2上的注释返回空字符串,因为它是默认值
浏览 10
提问于2021-09-18
得票数 0
1
回答
CodeQL
不工作:"Fatal error compiling: invalid target release: 11“
我想使用代码扫描工具
CodeQL
。我遵循guide中的步骤,使用github操作启用代码扫描。Launcher.java:406) at org.codehaus.plexus.classworlds.launcher.Launcher.main (Launcher.java:347) 如何更改
CodeQL
浏览 196
修改于2020-10-03
得票数 0
回答已采纳
1
回答
如果我需要编译
CodeQL
项目,Windows的C++分析太慢了。如何解决这个问题?
我正在尝试为我的项目设置一个
CodeQL
分析工作流。我想一起分析Windows、Ubuntu和MacOS的代码,因此我决定将编译部分分成三种并行的方式,因为我必须对每个操作系统分别运行分析。到目前为止,我以这样的方式设置了工作流: push: pull_request: - name: Checkout repository
浏览 19
提问于2022-06-27
得票数 1
回答已采纳
1
回答
未能从不同的网络文件夹添加
CodeQL
库:“无法解析模块<xxx>”
我有以下文件夹结构: ├── Dangerous_Memcopy │ └── ... │ ├── FFmpegMemory这是Config.qll的开始import Utilsimport MemMangementLibraries.FFmpegMem
浏览 3
提问于2021-05-13
得票数 0
2
回答
工作服GitHub操作-错误:未找到Lcov文件
file to override the set of languages analyzed,name: "
CodeQL
: actions/setup-java@v1 java-version: ${{ matrix.java }} uses: github/
浏览 4
修改于2020-12-04
得票数 16
回答已采纳
第 2 页
领券