
Ressources liées à GitHub Security Lab
Ceci est le dépôt git principal du Laboratoire de sécurité GitHub. Nous l'utilisons à ces fins principales :
Cette section est la vôtre ! Vous souhaitez partager une requête CodeQL sympa avec la communauté ? Ou un super tutoriel ou une vidéo, ou un outil utile ? Vos contributions sont les bienvenues. Veuillez ouvrir une pull request. Voir Contributing ci-dessous.
Les recommandations du Laboratoire de sécurité GitHub sont fournies gracieusement et il incombe en fin de compte aux destinataires de les appliquer ou non. Cela concerne les recommandations données via notre contenu écrit ou audio, nos conférences, nos réponses dans nos espaces communautaires, ou nos heures de bureau informelles.
Nous accueillons les contributions au sous-répertoire CodeQL_Queries et à la section CodeQL Resources de ce README.
Si vous avez écrit une requête CodeQL sympa que vous souhaitez partager avec la communauté, veuillez ouvrir une pull request pour l'ajouter au sous-répertoire CodeQL_Queries. Placez votre requête dans son propre nouveau sous-répertoire. Par exemple : CodeQL_Queries/cpp/mynewsubdir/mycoolquery.ql. Bien sûr, si vous pensez que votre requête pourrait être éligible pour une prime, vous devriez plutôt ouvrir une pull request sur le dépôt codeql, car nous n'offrons pas de primes pour les requêtes soumises à ce dépôt. Les requêtes dans ce dépôt sont généralement des requêtes très spécialisées qui n'ont de sens que pour une base de code spécifique, comme les requêtes qui ciblent spécifiquement Chrome ou Apache Struts, ou des requêtes utilitaires qui vous aident à explorer votre code sans nécessairement trouver une vulnérabilité. Ces requêtes ne sont pas appropriées pour le dépôt codeql, qui est destiné uniquement aux requêtes à usage général.
Si vous souhaitez ajouter un lien vers la section CodeQL Resources de ce README, pour partager une belle vidéo ou un outil génial, il vous suffit d'ajouter un autre point dans la section appropriée.
Veuillez consulter CONTRIBUTING.md, CODE_OF_CONDUCT.md et LICENSE.md pour plus d'informations sur nos directives de contribution et notre licence.