python / python/cpython

Improper Input Validation in urlparse

Offen
#91,026 5 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

3.9 (EOL) stdlib type-security
Vorherrschende Sprache
Python
Sterne
77.2k
Forks
36k
Ø Merge
1 T. 9 Std.
Gemergte PRs (30 T.)
558

Beschreibung

BPO 46870
Nosy @orsenthil, @P0cas, @lafolle

Note: these values reflect the state of the issue at the time it was migrated and might not reflect the current state.

Show more details

GitHub fields:

assignee = None
closed_at = None
created_at = <Date 2022-02-27.01:12:03.440>
labels = ['type-security', '3.9']
title = 'Improper Input Validation in urlparse'
updated_at = <Date 2022-03-02.13:38:56.216>
user = 'https://github.com/P0cas'

bugs.python.org fields:

activity = <Date 2022-03-02.13:38:56.216>
actor = 'P0cas'
assignee = 'none'
closed = False
closed_date = None
closer = None
components = []
creation = <Date 2022-02-27.01:12:03.440>
creator = 'P0cas'
dependencies = []
files = []
hgrepos = []
issue_num = 46870
keywords = []
message_count = 4.0
messages = ['414132', '414133', '414171', '414345']
nosy_count = 3.0
nosy_names = ['orsenthil', 'P0cas', 'karanchaudhary']
pr_nums = []
priority = 'normal'
resolution = None
stage = None
status = 'open'
superseder = None
type = 'security'
url = 'https://bugs.python.org/issue46870'
versions = ['Python 3.9']

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginnen Sie damit, urlparse und seine vorhandenen Tests zu finden, und stellen Sie dann die fehlende Reproduktion und das erwartete Verhalten aus dem BPO issue 46870 und seinen migrierten Nachrichten wieder her. Das Issue ist abgeschlossen, wenn die ungültige Eingabe wie spezifiziert konsistent behandelt wird und die Regressionstestabdeckung dieses Verhalten verifiziert.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
python
Bereich
networking, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.