Python: List NoSQL injection sinks

This commit is contained in:
Rasmus Wriedt Larsen 2023-09-29 13:16:50 +02:00
Родитель 16e1a00e88
Коммит d7ad5a0f23
Не найден ключ, соответствующий данной подписи
1 изменённых файлов: 4 добавлений и 0 удалений

Просмотреть файл

@ -58,6 +58,10 @@ DataFlow::Node relevantTaintSink(string kind) {
or
kind = "RegexInjection" and result instanceof RegexInjection::Sink
or
kind = "NoSqlInjection (string sink)" and result instanceof NoSqlInjection::StringSink
or
kind = "NoSqlInjection (dict sink)" and result instanceof NoSqlInjection::DictSink
or
kind = "ServerSideRequestForgery" and result instanceof ServerSideRequestForgery::Sink
or
kind = "SqlInjection" and result instanceof SqlInjection::Sink