這篇文章跟大家分析一下“Gosec該如何入門及使用”。內容詳細易懂,對“Gosec該如何入門及使用”感興趣的朋友可以跟著小編的思路慢慢深入來閱讀一下,希望閱讀后能夠對大家有所幫助。下面跟著小編一起深入學習“Gosec該如何入門及使用”的知識吧。
創新互聯建站專業為企業提供臨潼網站建設、臨潼做網站、臨潼網站設計、臨潼網站制作等企業網站建設、網頁設計與制作、臨潼企業網站模板建站服務,十年臨潼做網站經驗,不只是建網站,更提供有價值的思路和整體網絡服務。
本教程是在自己的電腦上本地測試Gosec的效果,所以不涉及其他運行模式,如果想要了解其他模式可以關注后期文檔,如果想要自定義交流自定義代碼掃描規則,可以跟我交流溝通。
已經配置好Go的開發環境
準備一個測試項目代碼
執行命令:go get github.com/securego/gosec/v2/cmd/gosec
進入到gosec項目目錄:cd ./gosec/
,再執行:make
提示:make后就可以使用gosec來進行代碼掃描了,并且是全局的命令
進入你準備好的代碼目錄下,執行:gosec -fmt=json ./...
命令的意思是:檢測當前目錄下的所有的代碼,并以Json的格式輸出到終端。
然后查看結果,如果有漏洞的地方,會在Json的數據格式里寫清楚,并寫清楚危險等級。
gosec -fmt=json ./...
支持的格式有:text, json, yaml, csv, sonarqube, JUnit XML, html
gosec -fmt=json -out=results.json ./...
輸出的格式要個文件后綴名匹配
# 指定使用某幾個規則
$ gosec -include=G101,G203,G401 ./...
# 使用默認所有規則,除了某幾個規則
$ gosec -exclude=G303 ./...
關于Gosec該如何入門及使用就分享到這里啦,希望上述內容能夠讓大家有所提升。如果想要學習更多知識,請大家多多留意小編的更新。謝謝大家關注一下創新互聯網站!
當前標題:Gosec該如何入門及使用
文章鏈接:http://vcdvsql.cn/article14/pdhsge.html
成都網站建設公司_創新互聯,為您提供網站排名、全網營銷推廣、Google、關鍵詞優化、定制開發、網站營銷
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯