記事へのコメント21

    • 注目コメント
    • 新着コメント
    hamaco
    hamaco はーこわい。

    2023/09/12 リンク

    その他
    momontyo
    momontyo (int)キャスト消して残ったコードが謎だからその自動修正は思いとどまってほしいな。

    2023/09/08 リンク

    その他
    sudo_vi
    sudo_vi 単にひどいLintに見える

    2023/09/06 リンク

    その他
    chiroruxx
    chiroruxx これだとlimitをstring引数で呼び出してる場所で静的解析が落ちそうだけどな。

    2023/09/05 リンク

    その他
    ys0000
    ys0000 これは怖いというかまず気が付かない。キャスト削るのはよろしくない挙動ね。

    2023/09/05 リンク

    その他
    n_231
    n_231 単体テストで検知できないならちゃんと人がレビューしないとでしょう

    2023/09/05 リンク

    その他
    nemoba
    nemoba PHPのcastで担保しちゃうのがそもそも良くないケースかと。分かり辛くて人が消す可能性もいくらでもあるし、チェックしても漏れるでしょ。

    2023/09/05 リンク

    その他
    gfx
    gfx "脆弱性絶対作るマシーン" / これはw(笑えない)/ ぼくも静的解析ツールの指摘でコードをいじったら(自動修正ではない)デグレしたことあるから他人事ではない。

    2023/09/05 リンク

    その他
    otchy210
    otchy210 自動修正かけた時ってレビュー無しでコミットしちゃうん?フォーマット修正ならともかく、ロジックに関わる修正はレビューしたいな…。

    2023/09/05 リンク

    その他
    rryu
    rryu 静的解析ツールの自動修正機能がPHPのDocコメントの引数の型を見て冗長とみなしたキャストを削除してくるのはさすがにやりすぎだと思う。

    2023/09/05 リンク

    その他
    strawberryhunter
    strawberryhunter 私ならExpressionInterfaceを渡せるという設計にはしないと思う。副問い合わせの結果をLIMIT句に渡そうと思ったらできるんだろうけど整数以外を渡したい場面は極めて少ない。/キャストを削除するというロジックがおかしい。

    2023/09/05 リンク

    その他
    tyage
    tyage めっちゃいい

    2023/09/05 リンク

    その他
    yhoriz
    yhoriz コードの意味を変える「修正」提案をしちゃうのは普通に解析ツールのバグなのでは

    2023/09/05 リンク

    その他
    sh2
    sh2 自動修正が脆弱性を作り込んでしまった話

    2023/09/05 リンク

    その他
    rxh
    rxh すごい。

    2023/09/05 リンク

    その他
    hiroomi
    hiroomi 逸脱処理かと思ったら、自働化だった

    2023/09/05 リンク

    その他
    nakamura-kenichi
    nakamura-kenichi 手を抜くからそうなる。

    2023/09/05 リンク

    その他
    daira4000
    daira4000 自動修正はちゃんと何が変わったか見ないとね…

    2023/09/05 リンク

    その他
    rna
    rna こわみ。

    2023/09/04 リンク

    その他
    theatrical
    theatrical 静的解析って言うか自動修正かけてちゃんとチェックしないのがダメみたいな話なので、最後のまとめのGitHub漁るのはkotlinとかの変換でも探せばありそうな気もした。

    2023/09/04 リンク

    その他
    ockeghem
    ockeghem 静的解析結果を修正した結果生まれた脆弱性としてはPHP 5.3.7のBug #55439があります。PHPはやはり最先端ですね! https://blog.tokumaru.org/2011/08/php537crypt.html

    2023/09/04 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    静的解析ツールで生まれたSQLインジェクション | ドクセル

    自己紹介 小川 経歴 ~2009: Webアプリ開発のバイト&業務委託 2009~2019: 三菱重工 イット何も関係ない...

    ブックマークしたユーザー

    • techtech05212024/06/16 techtech0521
    • clavier2023/10/06 clavier
    • hamaco2023/09/12 hamaco
    • momontyo2023/09/08 momontyo
    • nagatomo-beautiful552023/09/06 nagatomo-beautiful55
    • sudo_vi2023/09/06 sudo_vi
    • hiima22023/09/06 hiima2
    • yuiseki2023/09/06 yuiseki
    • yug12242023/09/06 yug1224
    • delegate2023/09/05 delegate
    • chiroruxx2023/09/05 chiroruxx
    • cubed-l2023/09/05 cubed-l
    • yamori04082023/09/05 yamori0408
    • Econgi2023/09/05 Econgi
    • maeda_a2023/09/05 maeda_a
    • ys00002023/09/05 ys0000
    • mas-higa2023/09/05 mas-higa
    • at_yasu2023/09/05 at_yasu
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事