nodeSolidServer / nodeSolidServer/node-solid-server
Exclude swap files (.swp) from containment statements
Personne n'a encore pris cette issue.
- #1760 par @bourgeoa — fermée sans fusion
- Langage dominant
- JavaScript
- Étoiles
- 1.8k
- Forks
- 308
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
https://fileinfo.com/extension/swp
.swp file is created when a text editor like nano or vim opens a file in a directory. When the editor is closed, the swap file is removed.
While swap files exist in a directory, NSS includes them in containment statements.
My attempts to GET the .swp file resulted in a 404, but this could still be a potential risk. At the very least, it does expose information when it really shouldn't.
I suggest excluding .swp from containment statements.
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Piste de recherche
L’issue mentionne des déclarations de confinement et des fichiers .swp, mais aucun fichier d’implémentation ni test. Commencez par localiser le code qui génère les déclarations de confinement et reproduisez le comportement avec un fichier .swp temporaire. Le travail est terminé lorsque les fichiers .swp sont exclus des déclarations de confinement sans perturber la gestion des autres fichiers, et que les tests pertinents réussissent.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- javascript
- Domaine
- backend, security
- Type d'issue
- Bug
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 25/100