nodeSolidServer / nodeSolidServer/node-solid-server

Exclude swap files (.swp) from containment statements

Offen
#1,751 7 Kommentare 1 Reaktion 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

  • #1760 von @bourgeoa — ohne Merge geschlossen
Vorherrschende Sprache
JavaScript
Sterne
1.8k
Forks
308
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

https://fileinfo.com/extension/swp

.swp file is created when a text editor like nano or vim opens a file in a directory. When the editor is closed, the swap file is removed.

While swap files exist in a directory, NSS includes them in containment statements.

My attempts to GET the .swp file resulted in a 404, but this could still be a potential risk. At the very least, it does expose information when it really shouldn't.

I suggest excluding .swp from containment statements.

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Das Issue nennt Containment-Anweisungen und .swp-Dateien, aber keine Implementierungsdateien oder Tests. Beginne damit, den Code zu finden, der Containment-Anweisungen erzeugt, und reproduziere das Verhalten mit einer temporären .swp-Datei. Die Aufgabe ist erledigt, wenn .swp-Dateien aus Containment-Anweisungen ausgeschlossen werden, ohne die Verarbeitung anderer Dateien zu beeinträchtigen, und die relevanten Tests bestehen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
javascript
Bereich
backend, security
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.