from
flask import Flask
# 新增:导入request用于获取用户输入(为XSS漏洞做准备)
from flask import request
app = Flask(__name__)
# Bug 1:硬编码敏感API密钥(Semgrep高风险漏洞,关键字「secret」「key」触发扫描)
# 符合Semgrep内置规则 python.security.secrets.hardcoded-api-key
HARDCODED_SECRET_KEY = "flask_secret_123456_unsafe"
# 硬编码敏感数据
app.config['SECRET_KEY'] = HARDCODED_SECRET_KEY
# 有效使用,确保Semgrep能识别
@app.route('/')
def hello():
# 后续测试可修改此内容,验证流程闭环
return "Hello Flask!
容器部署成功~ v2 "
@app.route('/greet')
def greet():
user_name = request.args.get('name',
'Guest')
return f"Hello, {user_name}!
欢迎访问~"
if __name__ == '__main__':
# Bug 2:Flask开启调试模式(Semgrep中风险漏洞)
# 符合Semgrep内置规则 python.flask.security.debug-mode.enabled
app.run(host='0.0.0.0',
port=5000, debug=True)