JSON parser DoS prevention
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 25/100
Piste de recherche
L’issue ne nomme aucun fichier, test ou point d’entrée. Commencez par localiser l’analyseur JSON et sa représentation des nombres, puis déterminez la portée de la conservation des exposants et les opérations de base requises ; le travail sera considéré comme terminé lorsque les grands exposants ne provoqueront plus d’épuisement de la mémoire et que la validation du schéma acceptera toujours des nombres arbitraires.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
As reported by Claude review, our current JSON parser does not prevent large exponents from exhausting our memory.
The solution proposed by Claude, however, is inflexible: cap the exponent.
For most regular uses that would be OK. For schema validation, though, that might be too restrictive.
Instead, I suggest we just keep the exponent as a separate field for JSON numbers.
The trade off:
- We get arbitrarily large numbers with efficient-ish representation
- We allow users to define schemas with arbitrary numbers
- We need to implement basic operations and might need some float-like behavior in places
- Langage dominant
- Lean
- Étoiles
- 2
- Forks
- 1
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de lambdaclass/lambda_compiler_kit
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 72/100
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 68/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
-
enhancement
Difficulté 4/5 3-5 jours Accessibilité débutants 48/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 50/100
Toutes les issues de lambdaclass/lambda_compiler_kit
Issues similaires
-
mlir
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
llvm/llvm-project#224908 · 1 commentaire ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
-
area-CodeGen-coreclr untriaged
Difficulté 1/5 Moins d'une heure Accessibilité débutants 92/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
secondlife/sl-vscode-plugin#147 ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
objectionary/phie#149 ·