haby0 · GitHub

Merged

Merged

Conversation

@haby0

@haby0 haby0 mentioned this pull request

Feb 28, 2022

Closed

2 tasks

RasmusWL

Comment on lines +671 to +681

DataFlow::Node getUrlArg() {
result = this.getArgByName("url")
or
not methodName = "request" and
result = this.getArg(0)
or
methodName = "request" and
result = this.getArg(1)
}

override DataFlow::Node getAUrlPart() { result = this.getUrlArg() }

Member

I don't see any reason to have this separate predicate, can we just do

Suggested change

DataFlow::Node getUrlArg() {
result = this.getArgByName("url")
or
not methodName = "request" and
result = this.getArg(0)
or
methodName = "request" and
result = this.getArg(1)
}
override DataFlow::Node getAUrlPart() { result = this.getUrlArg() }
override DataFlow::Node getAUrlPart() {
result = this.getArgByName("url")
or
not methodName = "request" and
result = this.getArg(0)
or
methodName = "request" and
result = this.getArg(1)
}

RasmusWL

@RasmusWL

@haby0

haby0 deleted the py/add-ssrf-sinks branch

March 9, 2022 02:06

Read the original on github.com ↗