GitHub en Producción · Lección 08
¿Qué tipo de problemas detecta CodeQL al analizar un repositorio?
Vulnerabilidades de seguridad y patrones de código peligrosos mediante análisis semántico
Solo errores de formato o estilo (espacios, indentación)
El rendimiento en tiempo de ejecución de la aplicación
Los mensajes de commit mal escritos
GitHub en Producción · Lección 08
Completa el código
CodeQL trata el código como si fuera una
Revisa: trata el código como una base de datos consultable para encontrar patrones.
GitHub en Producción · Lección 08
¿Por qué CodeQL puede detectar vulnerabilidades complejas que un simple linter de estilo no detectaría?
Pista: analiza el flujo semántico y lógico del código, no solo la sintaxis o el formato superficial.
✓
¡Lección completada!
Code scanning con CodeQL
0
XP ganado
3
Vidas restantes