codeql中java相关ql规则一些记录

codeql去写规则还是要搞懂它自身是怎么实现某些漏洞的检测,这样才能真正去理解。
因此记录下相关内容
java中source点处理:CodeQL中Source点的实现逻辑与Spring框架污点源分析
java中传播逻辑处理:codeql java中关于污点传播规则

巨人肩膀上的一些理解:CodeQL中Java污点分析的净化流优化与API安全检测实践

posted @ 2025-11-11 10:09  Yg~  阅读(2)  评论(0)    收藏  举报