CodeQL comprend de nombreuses requĂȘtes pour analyser le code Rust. Toutes les requĂȘtes de la suite de requĂȘtes default
sont exĂ©cutĂ©es par dĂ©faut. Si vous choisissez dâutiliser la suite de requĂȘtes security-extended
, des requĂȘtes supplĂ©mentaires sont exĂ©cutĂ©es. Pour plus dâinformations, consultez « Suites de requĂȘtes CodeQL ».
RequĂȘtes intĂ©grĂ©es pour lâanalyse Rust
Ce tableau rĂ©pertorie les requĂȘtes disponibles avec la derniĂšre version de lâaction CodeQL et CodeQL CLI. Pour plus dâinformations, consultez les journaux des modifications CodeQL dans le site de documentation de CodeQL.
Nom de la requĂȘte | CWE connexes | Par dĂ©faut | Ătendu | Correctif automatique Copilot |
---|---|---|---|---|
AccĂšs dâun pointeur non valide | 476, 825 | |||
Journalisation de texte en clair des informations sensibles | 312, 359, 532 | |||
Transmission de texte en clair des informations sensibles | 319 | |||
RequĂȘte de base de donnĂ©es créée Ă partir de sources contrĂŽlĂ©es par l'utilisateur | 089 | |||
Injection dâexpressions rĂ©guliĂšres | 020, 074 | |||
Taille dâallocation non contrĂŽlĂ©e | 770, 789 | |||
Données non contrÎlées utilisées dans l'expression de chemin d'accÚs | 022, 023, 036, 073, 099 | |||
Utilisation dâun algorithme de cryptage rompu ou faible | 327 | |||
Utilisation dâun algorithme de hachage de chiffrement dĂ©fectueux ou faible sur des donnĂ©es sensibles | 327, 328, 916 |