Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
Tags
- JSP
- firewall
- Network
- virtualbox
- 데이터통신
- juice-shop
- OpenSource
- 운영체제
- SUA
- github
- 백준알고리즘
- Juice Shop
- OWASP
- 자료구조
- gotify
- CodeQL
- LGTM
- gosec
- MySQL
- DVWA
- C언어
- 알고리즘
- github action
- Database
- sqli
- JDBC
- Codeup
- ubuntu
- goKart
- Python
Archives
- Today
- Total
비트(bit)주세요
[LGTM] uptime-kuma 검사하기 본문
728x90
에러 : 1, 위험 : 5, 추천(권장) : 5
생각해보니 추천은 해결하길 "권장"한다는 뜻을 가지고 있는 것 같다.
첫 번째
인증서 유효성 검사 비활성화
인증서 유효성 검사를 비활성화하는 것은 강력히 권장하지 않습니다.
해결법 : 인증서 유효성 검사를 활성화 해야함
두 번째
잘못된 ID 속성
id 속성의 값은 공백 문자를 포함할 수 없습니다.
해결법 : 단어 사이에 언더바를 넣거나 한다.
세 번째
누락 대기
누락대기. 'sendSms'에 대한 호출은 항상 promise를 반환합니다.
네 번째 (위와 같음)
다섯 번째
사용하지 않는 변수, 가져오기, 함수 또는 클래스
미사용 변수
해결법 : 활용하지 않을거면 변수 지우기
여섯 번째 (위와 같음)
사용하지 않는 변수, 가져오기, 함수 또는 클래스
일곱 번째 (위와 같음)
사용하지 않는 변수, 가져오기, 함수 또는 클래스
여덟 번째 (위와 같음)
사용하지 않는 변수, 가져오기, 함수 또는 클래스
아홉 번째
세미콜론 삽입
자동 세미콜론 삽입을 일관되지 않게 사용하는 코드는 읽고 유지하기 어렵습니다.
자동화된 세미콜론 삽입을 피하십시오(둘러싸는 스크립트의 모든 명령문의 96%에는 명시적 세미콜론이 있습니다)
해결법 : 세미콜론을 다 넣을거면 다 넣고, 아니면 다 넣지 마라.
(지금은 세미콜론 넣어라)
'SUA > 오픈소스 보안' 카테고리의 다른 글
[snyk] hugo 진단해보기 (0) | 2021.11.12 |
---|---|
[LGTM] scrcpy 검사하기 (0) | 2021.11.12 |
[LGTM] gotify 검사하기 (0) | 2021.11.12 |
[Juice-Shop] View Basket (0) | 2021.11.10 |
[Juice-Shop] Five-Star Feedback (0) | 2021.11.10 |