
Hartcodierte Zeichenketten im Quellcode finden
hardcodes ist ein Hilfsprogramm zum Durchsuchen von Zeichenketten, die von Entwicklern hartcodiert in Programmen eingefügt wurden. Es verwendet einen modularen Tokenizer, der Kommentare, beliebig viele Backslashes und nahezu jede Syntax verarbeiten kann, die man ihm vorwirft.
Ja, es ist dafür ausgelegt, jede Syntax zu verarbeiten, und die folgenden Sprachen werden offiziell unterstützt:
ada, applescript, c, c#, c++, coldfusion, golang, haskell, html, java, javascript,
jsp, lua, pascal, perl, php, powershell, python, ruby, scala, sql, swift, xml
pip3 install hardcodes
git clone https://github.com/s0md3v/hardcodes && cd hardcodes && python3 setup.py install
hardcodes ist sowohl als Bibliothek als auch als Kommandozeilenprogramm verfügbar. Die entsprechende Dokumentation finden Sie unten:
Das folgende Beispielprogramm zeigt die Verwendung der hardcodes-Bibliothek
from hardcodes import search
string = "console.log('hello there')"
result = search(string, lang="common", comments="parse")
print(result)
Output: ['hello there']
Die Argumente lang und comments sind optional. Ihre Verwendung wird unten im Abschnitt zur Benutzerdokumentation erläutert.
cli.py bietet eine grep-ähnliche Kommandozeilenschnittstelle zur hardcodes-Bibliothek. Sie müssen die Bibliothek zuerst installieren, um sie zu verwenden.
python cli.py /pfad/zu/datei.ext
python cli.py -r /pfad/zu/verzeichnis
python cli.py -o /pfad/zu/datei.ext
Die Angabe einer Sprache ist optional und sollte nur verwendet werden, wenn die Programmiersprache der Quelle bereits bekannt ist.
python cli.py -l 'golang' /pfad/zu/datei.go
Mit der Option -c können Sie festlegen:
ignore Kommentare vollständig ignorierenparse Kommentare wie Code parsenstring Kommentare zur Liste der hartcodierten Zeichenketten hinzufügenpython cli.py -o /pfad/zu/datei.ext