Hacktoberfest 2026: die Issues, die Maintainer für den Oktober markiert haben – offen und einsteigerfreundlich. Hacktoberfest-Issues durchsuchen

Python: `FlaskApp` instances do not reliably track subclasses

Offen
#21,854 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Bewertung

Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Anfängerfreundlichkeit
55/100
Issue-Typ
Bug
Klarheit
Größtenteils klar
Aktivitätsstatus
Ruhig
Tech-Stack
python
Bereich
security

Rechercherichtung

Beginne in python/ql/lib/semmle/python/frameworks/Flask.qll bei FlaskApp::instance() und reproduziere anschließend die minimale Abfrage und das Beispiel einer Python-Unterklasse aus dem Issue. Bestätige, dass eine Flask-Unterklasse als App erkannt wird und dass die Route für hello erkannt wird; füge den relevanten Test zur Bibliotheksabdeckung hinzu oder aktualisiere ihn, falls in der Nähe einer gefunden wird.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Beschreibung

Python question

I was running a set of queries on the CTFd repository, and got suspiciously few results for endpoints. After some experimenting I found out that they subclass Flask, which the current query for FlaskApp::instance() does not seem to track.

Minimal example:

Query:

import python

import semmle.python.frameworks.Flask
import semmle.python.ApiGraphs


from API::Node node
where Flask::FlaskApp::instance() = node
select node

Python:

from flask import Flask


class Sub(Flask):
    def __init__(self, *args, **kwargs):
        Flask.__init__(self, *args, **kwargs)


app = Sub(__name__)


@app.route("/")
def hello():
    return "world"

CodeQL is not able to identify Sub as a Flask app, which means the route setup for hello cannot be detected as well.

Adding .getASubclass*() to FlaskApp::instance() would probably fix this. If this can be overridden without changes to the library I am open to suggestions, my knowledge of the QL modules is not that great as of now.

Vorherrschende Sprache
CodeQL
Sterne
10.1k
Forks
2.1k
Ø Merge
2 T. 16 Std.
Gemergte PRs (30 T.)
143

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
  3. Forken Sie das Repository und arbeiten Sie in einem Branch.
  4. Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.

Mehr aus github/codeql

Alle Issues in github/codeql

Ähnliche Issues

Weitere Issues zu Security

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.