nodeSolidServer / nodeSolidServer/node-solid-server
Control information exposure through syntax errors
Aperta
Nessuno ha ancora preso questa issue.
bug
security
- Lingua principale
- JavaScript
- Stelle
- 1.8k
- Fork
- 308
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
eg:
GET https://localhost:8443/
SyntaxError: Line 8 of <https://localhost:8443/.acl>: Bad syntax: expected '.' or '}' or ']' at end of statement
at: "l
# Optional owner email, " while trying to parse <https://localhost:8443/.acl> as text/turtle
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Non vengono indicati né un file sorgente né un test. Inizia riproducendo la richiesta GET a https://localhost:8443/ e verifica dove viene generato e restituito l'errore di sintassi. Il lavoro è completato quando la risposta non espone più il percorso sensibile né i dettagli del codice sorgente mostrati nell'esempio e il comportamento di errore rivisto è coperto dai test.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- javascript
- Ambito
- backend, security
- Tipo di issue
- Bug
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100