コメントを使ったSAST検出結果の除外
パターンにマッチした箇所の最初の行または直前の行に //nosec コメントを追加することで、特定の SAST 検出結果を無視できます。このコメントを追加すると、Aikido のフィード上でその検出結果は無視され、開発者による手動抑止としてマークされます。
以下に、NoSQL インジェクションの問題をコメントで無視する例をいくつか示します。
検出された問題の直前の行にコメントを追加して無視する場合:
module.exports = function trackOrder () { return (req: Request, res: Response) => { const id = foo.a() ? String(req.params.id) : req.params.id // nosec Solution.findOne({ _id: req.body.id }) }}検出された問題の最初(または唯一)の行にコメントを追加して無視する場合:
module.exports = function trackOrder () { return (req: Request, res: Response) => { const id = foo.a() ? String(req.params.id) : req.params.id Solution.findOne({ _id: req.body.id }) // nosec }}