腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(20)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
1
回答
Semgrep
:查找错误的导入
如果我的代码库从错误的地方导入函数,我该如何继续让
Semgrep
检查?例如在我的django项目中:关于如何使用
semgrep
浏览 5
修改于2021-10-28
得票数 3
1
回答
在Windows上运行
Semgrep
并运行Py98
我用pip install
semgrep
在Windows上安装了
Semgrep
,它成功了。现在,我想要运行整个
semgrep
注册中心。我从下载了代码,并将其放在笔记本电脑的文件夹中。我尝试了以下几点:上面的许多其他版本也是如此,但是仍然会出现以下错误'
semgrep
' is not recognized as
浏览 9
修改于2022-01-20
得票数 -1
1
回答
Semgrep
找不到带有“模式”部分的两行代码
我有个
Semgrep
规则: - id: create-chat-client - pattern: var $X = GrpcChannel.ForAddress
浏览 10
提问于2022-03-13
得票数 3
1
回答
Semgrep
如何处理两个相互冲突的类型元类?
Semgrep
允许您在模式中使用,但是如果我碰巧有两个不同的类,具有相同的简单类型,但具有不同的完全限定名,那么在编写只针对其中一个类型的规则时,如何消除两者之间的歧义呢?()import lib2.* // has different Foo class f2.baz() 在我的
Semgrep
浏览 7
提问于2022-06-15
得票数 2
回答已采纳
1
回答
如何从
Semgrep
保存或导出报告/结果/结果?
当我进行扫描时,结果会打印在CLI上。如何查看或存储这些结果?我可以使用管道(X)或输出重定向(>) -但是是否有一种半自动-y或格式化的方法来保存这些发现?
浏览 11
修改于2022-05-25
得票数 4
回答已采纳
1
回答
如何修复运行规则时的"SemgrepError错误:在总共2个预期字节上读取0字节“的
SemGrep
分析器错误?
我正在尝试将Gitlab 集成到我的管道中,并在生成报告期间面对
SemGrep
分析器的以下错误。错误: [DEBU] [
Semgrep
] [2022-10-11T10:02:55Z] [/go/src/buildapp/analyze.go:137] METRICS: Using configsfrom the Registry (like --config=p/ci) reports pseudonymous rule metrics to
semgrep
.dev.More informa
浏览 17
提问于2022-10-11
得票数 0
回答已采纳
1
回答
semgrep
-有没有办法在默认输出中删除终端代码?
如果我在命令行上运行
semgrep
,就会得到一个非常好的输出。
浏览 9
提问于2022-08-18
得票数 0
回答已采纳
1
回答
Semgrep
:一种捕获多行f-字符串中所有情况的可伸缩方法
我的代码库中有一些具有多行f-字符串的日志,例如:logger.error( f'...' f'...' f'...'有些只在单独的行上有两个f'...',而另一些只有3个f'...',依此类推。... - pattern-either: lo
浏览 6
提问于2022-10-16
得票数 0
回答已采纳
1
回答
MongoDB:获取不同组之间值最高的文档的计数
medium', version: 2 },{ id: 6, scanner: '
semgrep
', severity: 'critical', version: 2 },{ id:
浏览 8
修改于2022-06-17
得票数 0
回答已采纳
1
回答
如何使用sed替换shell脚本中的cron?
/bin/bash touch
semgrep
.yml on: push: - master paths:- .github/workflows/
semgrep</e
浏览 3
修改于2022-06-07
得票数 0
1
回答
我得到了一个无法描述的Gitlab CI错误。有人能帮我得到一个更好的错误声明吗?
下面的代码片段:| versions -
semgrep
0.81.0 on Python 3.9.10 | manage - not logged in | using
semgrep
rules from https://
semgrep
浏览 3
提问于2022-05-24
得票数 0
回答已采纳
1
回答
在预提交钩子参数中使用环境变量
下面是一个说明我正在尝试做什么的例子: rev: "v0.1.2" name:
semgrep
my_custom_rule [ "--config",
浏览 4
修改于2022-07-18
得票数 0
2
回答
用于JavaScript的静态应用程序安全测试工具
semgrep
,但我不确定JavaScript是否有好的安全测试规则 nodejsscan:基于
semgrep
的;看起来不错,但是运行起来太长了
浏览 0
修改于2020-12-09
得票数 1
2
回答
为什么GitLab CI SAST没有导出我要求它排除的目录?
SAST运行了一些工具,如
semgrep
和ESLint,运行在源代码上,并扫描漏洞。这很管用..。除了它不排除路径和文件的结果,我告诉它,所以我的报告充满了垃圾来自第三方库。后者,因此我可以看到像sast-
semgrep
这样的阶段的调试输出。我已经启用了调试控制台输出,甚至可以看到像
semgrep
这样的工具正确地扩展了排除。但这不管用!这个例子包括一个没有任何区别的$CI_PROJECT_DIR扩展。[DEBU] [
Semgrep
] [2022-01-26T20:59:40Z] ▶ /usr/local
浏览 42
修改于2022-01-30
得票数 4
回答已采纳
1
回答
如何直接下载规则yaml文件?
有办法从提供规则名id下载
Semgrep
规则的yaml文件吗?我知道您可以手动从注册表(通过复制/粘贴)。但是我正在寻找一种更快的方法,这样我就可以在本地测试规则。
浏览 5
修改于2022-05-16
得票数 0
回答已采纳
1
回答
为什么我没有看到公关/先生的评论?
我已经正确地创建了我的CI配置文件,我也安装了
Semgrep
应用程序到我的组织。我可以让电子邮件通知工作,但不与其他人。
浏览 4
提问于2022-05-17
得票数 1
回答已采纳
1
回答
非文字导入importlib.import_module()中不受信任的用户输入警告
当我通过
Semgrep
(静态代码验证器)运行我的python代码时,我得到了下面的警告。请建议任何实际的例子,如何使用白名单来防止运行不可信的代码或任何其他解决方案,以避免这种警告。
浏览 31
提问于2021-09-02
得票数 1
1
回答
gitlab-ci.yaml:在多行python docker镜像中运行python
latest - ls -al python import ast data = open("
semgrep
-sast.json
浏览 9
提问于2021-12-01
得票数 0
1
回答
更改Gitlab SAST json报告名称
在本例中,当下载产品gl-sast-report.json时,工件bandit-sast和
semgrep
-sast都有.
浏览 2
修改于2021-09-17
得票数 1
回答已采纳
1
回答
需要帮助解决“确保文件路径中的用户控制变量被验证”的扫描问题。
我有一个函数,我把文件名传递给它,假设文件名是‘abc-zyx-anony- pass v1.zip’格式,它可以包含特殊字符,如_或- 现在,当我们在它上运行
semgrep
扫描时,该扫描会显示一个错误
浏览 9
修改于2022-09-26
得票数 1
领券