Y4er / Y4er

README
1 stars 3 forks source link

posts/simple-use-of-the-java-static-analysis-framework-tai-e/ #26

Open utterances-bot opened 1 year ago

utterances-bot commented 1 year ago

Java静态分析框架Tai-e的简单使用 - Y4er的博客

https://y4er.com/posts/simple-use-of-the-java-static-analysis-framework-tai-e/

hosch3n commented 1 year ago

两个中国人在issue里锻炼英语2333

Y4er commented 1 year ago

这叫国际化 哈哈哈

75ACOL commented 11 months ago

你好,我想知道为什么有了codeql还要用其他工具,您可能有其他的想法,我不是很了解。

pumpkinShare commented 8 months ago

y4er师傅好,学习太阿 0.5.1 分析JavaWeb 系统的时候发现文章有两处可疑点,所以想跟师傅交流一下,不对的地方还请师傅指正:

  1. "很简单,到这我们就把doGet加入到了entrypoint中,然后我们将javax.servlet.ServletRequest#getParameter加入到sink中",这段添加的是 source,而且在源码中通过 sources.put() 添加 source 发现比较困难,直接在 taint-config.yml 添加更为便捷。
  2. 学习发现,无需指定 inputClasses 也可以实现分析