Skip to main content

CodeQL 분석을 위한 Rust 쿼리

          `default` 또는 `security-extended` 쿼리 모음을 선택하면, CodeQL가 Rust로 작성된 코드를 분석하는 데 사용하는 쿼리를 탐색할 수 있습니다.

누가 이 기능을 사용할 수 있나요?

CodeQL은(는) 다음 리포지토리 유형에 사용할 수 있습니다.

CodeQL에는 Rust 코드를 분석하기 위한 많은 쿼리가 포함되어 있습니다. default 쿼리 도구 모음의 모든 쿼리는 기본적으로 실행됩니다. security-extended 쿼리 도구 모음을 사용하도록 선택하면 추가 쿼리가 실행됩니다. 자세한 내용은 CodeQL 쿼리 도구 모음을(를) 참조하세요.

Rust 분석을 위한 기본 제공 쿼리

이 표에는 CodeQL 작업과 CodeQL CLI의 최신 릴리스에서 사용할 수 있는 쿼리가 나열되어 있습니다. 자세한 내용은 CodeQL 설명서 사이트에서 CodeQL 변경 로그를 참조하세요.

쿼리 이름관련 CWE기본값확장
          ['Secure' 특성이 true로 설정되지 않았습니다.](https://codeql.github.com/codeql-query-help/rust/rust-insecure-cookie/) | 319, 614 | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="check icon" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-check" aria-label="check icon" role="img"><path d="M13.78 4.22a.75.75 0 0 1 0 1.06l-7.25 7.25a.75.75 0 0 1-1.06 0L2.22 9.28a.751.751 0 0 1 .018-1.042.751.751 0 0 1 1.042-.018L6 10.94l6.72-6.72a.75.75 0 0 1 1.06 0Z"></path></svg> | <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-x" aria-label="x icon" role="img"><path d="M3.72 3.72a.75.75 0 0 1 1.06 0L8 6.94l3.22-3.22a.749.749 0 0 1 1.275.326.749.749 0 0 1-.215.734L9.06 8l3.22 3.22a.749.749 0 0 1-.326 1.275.749.749 0 0 1-.734-.215L8 9.06l-3.22 3.22a.751.751 0 0 1-1.042-.018.751.751 0 0 1-.018-1.042L6.94 8 3.72 4.78a.75.75 0 0 1 0-1.06Z"></path></svg> |

| 잘못된 포인터의 액세스 | 476, 825 | | | | | 중요한 정보의 일반 텍스트 로깅 | 312, 359, 532 | | | | | 중요한 정보, 데이터베이스에 일반 텍스트로 저장 | 312 | | | | | 중요한 정보의 일반 텍스트 전송 | 319 | | | | | 교차 사이트 스크립팅 | 079, 116 | | | | | 사용자 제어 원본에서 빌드된 데이터베이스 쿼리 | 089 | | | | | TLS 인증서 검사 사용 안 함 | 295 | | | | | HTTPS URL 사용 실패 | 319, 345 | | | | | 하드 코드된 암호화 값 | 259, 321, 798, 1204 | | | | | 정규식 삽입 | 020, 074 | | | | | 서버 쪽 요청 위조 | 918 | | | | | 제어되지 않은 할당 크기 | 770, 789 | | | | | 경로 식에 제어되지 않은 데이터 사용됨 | 022, 023, 036, 073, 099 | | | | | 손상되었거나 약한 암호화 알고리즘 사용 | 327 | | | | | 중요한 데이터에 손상되었거나 약한 암호화 해시 알고리즘 사용 | 327, 328, 916 | | | | | 포인터 수명이 종료된 후 액세스 | 825 | | | | | 로그 삽입 | 117 | | | |