importosdirectory="/tmp"# Use of unsanitized data to create a processos.spawnl(os.P_WAIT,"/bin/ls")os.spawnle(os.P_WAIT,"/bin/ls")os.spawnlp(os.P_WAIT,"/bin/ls")os.spawnlpe(os.P_WAIT,"/bin/ls")os.spawnv(os.P_WAIT,"/bin/ls")os.spawnve(os.P_WAIT,"/bin/ls")os.spawnvp(os.P_WAIT,"/bin/ls")os.spawnvpe(os.P_WAIT,"/bin/ls")os.spawnvpe(os.P_WAIT,"/bin/ls "+directory)
Compliant Code Examples
importosimportshlex# Use of shlex() to sanitize dataos.spawnl(os.P_WAIT,shlex.escape("/bin/ls"))
원활한 통합. Datadog Code Security를 경험해 보세요
Datadog Code Security
이 규칙을 사용해 Datadog Code Security로 코드를 분석하세요
규칙 사용 방법
1
2
rulesets:- python-security # Rules to enforce Python security.
리포지토리 루트에 위의 내용을 포함하는 static-analysis.datadog.yml을 만듭니다
무료 IDE 플러그인을 사용하거나 CI 파이프라인에 Code Security 검사를 추가합니다