笔者目前工作于一公有云厂商,前期一款产品在线上使用了Redis
中KEYS *
高危指令,最终影响该款产品登录、连接功能异常,引发批量客诉。笔者所在班组由于职责所在需要全量排查所有内循环订购Redis
的上层产品是否涉及此高危指令,但无奈30+款产品202个代码仓库的排查工作量巨大,于是就萌生了写一个工具的想法。
- 预留了众多拓展点,请自行阅读源码!
KeysRiskDetector.builder()
.input(xxx)
.reporter(yyy)
.scanners(zzz)
.build()
.detect();