Abdeckung und konkrete Signale
Bei SQL-Injection zählt der konkrete Umfang unten, nicht nur ein Kategoriename. Exakte Datei, Regelkontext, Schweregrad, Konfidenz und Hinweise zur Behebung. RADAR-SEC-SQLI, unsafe pattern, safer pattern, Quellsicherheit. Terminalausgabe sowie SARIF-, JSON- oder HTML-Artefakte aus demselben Finding-Satz.
- Fokus: Bei SQL-Injection zählt der konkrete Umfang unten, nicht nur ein Kategoriename. Fokus: Quellsicherheit; RADAR-SEC-SQLI, unsafe pattern, safer pattern, Quellsicherheit.
- Workflow: Regel-ID: RADAR-SEC-SQLI
- Abdeckung und konkrete Signale: RADAR-SEC-SQLI, unsafe pattern, safer pattern, Quellsicherheit
FokusExakte Datei, Regelkontext, Schweregrad, Konfidenz und Hinweise zur Behebung.Grenze
Bei SQL-Injection zählt der konkrete Umfang unten, nicht nur ein Kategoriename. Fokus: Quellsicherheit; RADAR-SEC-SQLI, unsafe pattern, safer pattern, Quellsicherheit.Exakte Datei, Regelkontext, Schweregrad, Konfidenz und Hinweise zur Behebung. RADAR-SEC-SQLI, unsafe pattern, safer pattern, Quellsicherheit. Terminalausgabe sowie SARIF-, JSON- oder HTML-Artefakte aus demselben Finding-Satz.Statische Erkennung ist ein Nachweis, kein Beweis der Ausnutzbarkeit. Prüfen Sie Datenfluss und Kontext, dokumentieren Sie False Positives und testen Sie die Behebung.