nodeSolidServer / nodeSolidServer/node-solid-server
Exclude swap files (.swp) from containment statements
Dieses Issue hat noch niemand übernommen.
- #1760 von @bourgeoa — ohne Merge geschlossen
- Vorherrschende Sprache
- JavaScript
- Sterne
- 1.8k
- Forks
- 308
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
https://fileinfo.com/extension/swp
.swp file is created when a text editor like nano or vim opens a file in a directory. When the editor is closed, the swap file is removed.
While swap files exist in a directory, NSS includes them in containment statements.
My attempts to GET the .swp file resulted in a 404, but this could still be a potential risk. At the very least, it does expose information when it really shouldn't.
I suggest excluding .swp from containment statements.
Beitragsleitfaden
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Das Issue nennt Containment-Anweisungen und .swp-Dateien, aber keine Implementierungsdateien oder Tests. Beginne damit, den Code zu finden, der Containment-Anweisungen erzeugt, und reproduziere das Verhalten mit einer temporären .swp-Datei. Die Aufgabe ist erledigt, wenn .swp-Dateien aus Containment-Anweisungen ausgeschlossen werden, ohne die Verarbeitung anderer Dateien zu beeinträchtigen, und die relevanten Tests bestehen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- javascript
- Bereich
- backend, security
- Issue-Typ
- Bug
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 25/100