Tencent / CodeAnalysis

Static Code Analysis - 静态代码分析
https://tencent.github.io/CodeAnalysis/
Other
1.64k stars 284 forks source link

PHP项目不能扫描出SQL注入问题? #1182

Open xwdr opened 6 days ago

xwdr commented 6 days ago

自定义sql注入规则如下: sql-injection PHP规则如下: php-rule

PHP框架:Hyperf

SQL注入代码片段: code SQL注入问题复现: sql-injection-err

cyw3 commented 4 days ago

可以提供一个没能检测出来的 demo代码仓库吗?这边好复现下