Ă propos de la production CSV
Vous pouvez enregistrer les rĂ©sultats de l'analyse de CodeQL CLI dans un certain nombre de formats diffĂ©rents, notamment SARIF et CSV. Nous recommandons gĂ©nĂ©ralement SARIF car il s'agit d'une sortie standard pour les outils d'analyse statique et qu'elle est plus facile Ă analyser. Vous pouvez Ă©galement tĂ©lĂ©charger les fichiers SARIF sur GitHub. Toutefois, le format CSV peut ĂȘtre utile si vous devez traiter les rĂ©sultats de l'analyse Ă l'aide de vos propres outils. Pour plus dâinformations sur la sĂ©lection dâun format de fichier pour vos rĂ©sultats dâanalyse, consultez database analyze.
Pour en savoir plus sur le format SARIF, rĂ©fĂ©rez-vous Ă Sortie SARIF dans lâinterface CLI de CodeQL.
Si vous choisissez de générer des résultats au format CSV, chaque ligne du fichier de sortie correspond à une alerte. Chaque ligne est une liste séparée par des virgules avec les informations suivantes.
Propriété | Description | Exemple |
---|---|---|
Nom | Nom de la requĂȘte qui a identifiĂ© le rĂ©sultat. | Inefficient regular expression |
Description | Description de la requĂȘte. | A regular expression that requires exponential time to match certain inputs can be a performance bottleneck, and may be vulnerable to denial-of-service attacks. |
severity | GravitĂ© de la requĂȘte. | error |
Message | Message dâalerte. | This part of the regular expression may cause exponential backtracking on strings containing many repetitions of '\\\\'. |
Chemin dâaccĂšs | Chemin du fichier contenant lâalerte. | /vendor/codemirror/markdown.js |
Ligne de dĂ©but | Ligne du fichier oĂč commence le code qui a dĂ©clenchĂ© lâalerte. | 617 |
Colonne de dĂ©but | Colonne de la ligne de dĂ©but qui marque le dĂ©but du code dâalerte. Non incluse si Ă©gal Ă 1. | 32 |
Ligne de fin | Ligne du fichier oĂč finit le code qui a dĂ©clenchĂ© lâalerte. Non incluse lorsquâelle a la mĂȘme valeur que la ligne de dĂ©but. | 64 |
Colonne de fin | Lorsquâelle est disponible, colonne de la ligne de fin qui marque la fin du code dâalerte. Sinon, la ligne de fin est rĂ©pĂ©tĂ©e. | 617 |