libgit2 / libgit2/libgit2sharp
Ensure any passed in string doesn't contains the `\0` character
Personne n'a encore pris cette issue.
- Langage dominant
- C#
- Étoiles
- 3.5k
- Forks
- 925
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Following discussion with @ethomson in https://github.com/libgit2/libgit2sharp/pull/530#issuecomment-26069471 , some methods are now protected against the evil zero character (cf . https://github.com/libgit2/libgit2sharp/commit/28d1820f0d45f5d75e5a9f08e009898430b21561, for instance).
It would make sense to also protect every remaining string in the API that is eventually passed to libgit2.
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
Commencez par examiner les protections abordées dans pull request #530 et commit 28d1820f0d45f5d75e5a9f08e009898430b21561, puis auditez les chaînes restantes de l’API transmises à libgit2. Le travail est terminé lorsque chaque chaîne transmise concernée est protégée contre le caractère \0.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- csharp, git
- Domaine
- api, backend
- Type d'issue
- Bug
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 30/100