nodeSolidServer / nodeSolidServer/node-solid-server

Exclude swap files (.swp) from containment statements

Aberta
#1,751 7 comentários 1 reação 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

  • #1760 de @bourgeoa — fechado sem integrar
Linguagem predominante
JavaScript
Estrelas
1.8k
Forks
308
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

https://fileinfo.com/extension/swp

.swp file is created when a text editor like nano or vim opens a file in a directory. When the editor is closed, the swap file is removed.

While swap files exist in a directory, NSS includes them in containment statements.

My attempts to GET the .swp file resulted in a 404, but this could still be a potential risk. At the very least, it does expose information when it really shouldn't.

I suggest excluding .swp from containment statements.

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Direção de pesquisa

A issue menciona declarações de contenção e arquivos .swp, mas não indica arquivos de implementação nem testes. Comece localizando o código que gera as declarações de contenção e reproduza o comportamento com um arquivo .swp temporário. O trabalho estará concluído quando os arquivos .swp forem excluídos das declarações de contenção sem quebrar o tratamento de outros arquivos, e os testes relevantes passarem.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Stack de tecnologia
javascript
Domínio
backend, security
Tipo de issue
Bug
Dificuldade
3/5
Tempo estimado
1-2 dias
Status de atividade
Estagnada
Clareza
Razoavelmente clara
Facilidade para iniciantes
25/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.