Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
rainie_yuyue
soar
提交
07870487
S
soar
项目概览
rainie_yuyue
/
soar
与 Fork 源项目一致
Fork自
Xiaomi / soar
通知
1
Star
1
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
S
soar
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
体验新版 GitCode,发现更多精彩内容 >>
提交
07870487
编写于
4月 30, 2020
作者:
martianzhang
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
LIT.001 rule ignore PRIVLEGE statement
上级
f12c263c
变更
2
隐藏空白更改
内联
并排
Showing
2 changed file
with
32 addition
and
3 deletion
+32
-3
advisor/heuristic.go
advisor/heuristic.go
+9
-0
advisor/heuristic_test.go
advisor/heuristic_test.go
+23
-3
未找到文件。
advisor/heuristic.go
浏览文件 @
07870487
...
...
@@ -915,6 +915,15 @@ func (q *Query4Audit) RuleColCommentCheck() Rule {
// RuleIPString LIT.001
func
(
q
*
Query4Audit
)
RuleIPString
()
Rule
{
var
rule
=
q
.
RuleOK
()
for
_
,
stmt
:=
range
q
.
TiStmt
{
switch
stmt
.
(
type
)
{
case
*
tidb
.
AlterUserStmt
,
*
tidb
.
CreateUserStmt
,
*
tidb
.
GrantStmt
,
*
tidb
.
GrantRoleStmt
,
*
tidb
.
RevokeRoleStmt
,
*
tidb
.
RevokeStmt
,
*
tidb
.
DropUserStmt
:
return
rule
}
}
re
:=
regexp
.
MustCompile
(
`['"]\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}`
)
if
re
.
FindString
(
q
.
Query
)
!=
""
{
rule
=
HeuristicRules
[
"LIT.001"
]
...
...
advisor/heuristic_test.go
浏览文件 @
07870487
...
...
@@ -562,10 +562,18 @@ func TestRuleColCommentCheck(t *testing.T) {
// LIT.001
func
TestRuleIPString
(
t
*
testing
.
T
)
{
common
.
Log
.
Debug
(
"Entering function: %s"
,
common
.
GetFunctionName
())
sqls
:=
[]
string
{
"insert into tbl (IP,name) values('10.20.306.122','test')"
,
sqls
:=
[][]
string
{
{
"insert into tbl (IP,name) values('10.20.306.122','test')"
,
},
{
`CREATE USER IF NOT EXISTS 'test'@'1.1.1.1';`
,
"ALTER USER 'test'@'1.1.1.1' IDENTIFIED WITH 'mysql_native_password' AS '*xxxxx' REQUIRE NONE PASSWORD EXPIRE DEFAULT ACCOUNT UNLOCK;"
,
"GRANT SELECT ON `test`.* TO 'test'@'1.1.1.1';"
,
`GRANT USAGE ON *.* TO 'test'@'1.1.1.1';`
,
},
}
for
_
,
sql
:=
range
sqls
{
for
_
,
sql
:=
range
sqls
[
0
]
{
q
,
err
:=
NewQuery4Audit
(
sql
)
if
err
==
nil
{
rule
:=
q
.
RuleIPString
()
...
...
@@ -576,6 +584,18 @@ func TestRuleIPString(t *testing.T) {
t
.
Error
(
"sqlparser.Parse Error:"
,
err
)
}
}
for
_
,
sql
:=
range
sqls
[
1
]
{
q
,
err
:=
NewQuery4Audit
(
sql
)
if
err
==
nil
{
rule
:=
q
.
RuleIPString
()
if
rule
.
Item
!=
"OK"
{
t
.
Error
(
"Rule not match:"
,
rule
.
Item
,
"Expect : OK"
)
}
}
else
{
t
.
Error
(
"sqlparser.Parse Error:"
,
err
)
}
}
common
.
Log
.
Debug
(
"Exiting function: %s"
,
common
.
GetFunctionName
())
}
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录