使用熵分析和正则表达式检测 XML 中的潜在安全令牌或密码。
此检查利用熵分析和正则表达式扫描代码库中类似于安全令牌或密码的字符串。 它会高亮显示这些发现,帮助开发者识别和保护潜在的漏洞。 检查的有效性取决于其配置中定义的模式,使其能够适应不同的编码环境和要求。
// 检测为潜在令牌的字符串示例:
<possibleToken>pa#sw@rd;</possibleToken>
// 用于检测的正则表达式模式的示例:
regexPattern = '/[0-9]+:AA[0-9A-Za-z\-_]{33}/'
此注释后的文本将仅显示在检查设置中。