For the complete documentation index, see llms.txt. This page is also available as Markdown.

コメントを使ってSAST検出結果を除外する

特定の SAST 検出結果は、以下を使用して無視できます。 //nosec パターン一致の最初の行または直前の行にコメントを付けます。このコメントを追加すると、検出結果は Aikido フィードで無視され、次のようにマークされます。 開発者により手動で抑制済み。

以下に、コメントを使用して NoSQL インジェクションの問題を無視する方法の例をいくつか示します。

検出された問題の直前の行にコメントを追加して無視します。

module.exports = function trackOrder () {
    return (req: Request, res: Response) => {
        const id = foo.a() ? String(req.params.id) : req.params.id
        // nosec
        Solution.findOne({ _id: req.body.id }) 
    }
}

検出された問題の最初の行(または単一行)にコメントを追加して無視します。

module.exports = function trackOrder () {
    return (req: Request, res: Response) => {
        const id = foo.a() ? String(req.params.id) : req.params.id
        Solution.findOne({ _id: req.body.id }) // nosec
    }
}

最終更新

役に立ちましたか?