Skip to content
GitLab
Explorer
Connexion
S'inscrire
Navigation principale
Rechercher ou aller à…
Projet
S
stats-facil
Gestion
Activité
Membres
Labels
Programmation
Tickets
Tableaux des tickets
Jalons
Wiki
Code
Requêtes de fusion
Dépôt
Branches
Validations
Étiquettes
Graphe du dépôt
Comparer les révisions
Extraits de code
Compilation
Pipelines
Jobs
Planifications de pipeline
Artéfacts
Déploiement
Releases
Registre de paquets
Registre de conteneur
Registre de modèles
Opération
Environnements
Modules Terraform
Surveillance
Incidents
Analyse
Données d'analyse des chaînes de valeur
Analyse des contributeurs
Données d'analyse CI/CD
Données d'analyse du dépôt
Expériences du modèle
Aide
Aide
Support
Documentation de GitLab
Comparer les forfaits GitLab
Forum de la communauté
Contribuer à GitLab
Donner votre avis
Raccourcis clavier
?
Extraits de code
Groupes
Projets
Afficher davantage de fils d'Ariane
facil
stats-facil
Validations
2d06c9a7
Valider
2d06c9a7
rédigé
il y a 10 ans
par
Matthieu Napoli
Parcourir les fichiers
Options
Téléchargements
Correctifs
Plain Diff
Fix for
bd7dc4d6
which broke the build (null bytes where not sanitized)
parent
726ffad5
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
Modifications
2
Masquer les modifications d'espaces
En ligne
Côte à côte
Affichage de
2 fichiers modifiés
core/Common.php
+13
-3
13 ajouts, 3 suppressions
core/Common.php
tests/PHPUnit/Unit/CommonTest.php
+2
-2
2 ajouts, 2 suppressions
tests/PHPUnit/Unit/CommonTest.php
avec
15 ajouts
et
5 suppressions
core/Common.php
+
13
−
3
Voir le fichier @
2d06c9a7
...
...
@@ -314,6 +314,8 @@ class Common
// note: before php 5.2.7, htmlspecialchars() double encodes &#x hex items
$value
=
html_entity_decode
(
$value
,
self
::
HTML_ENCODING_QUOTE_STYLE
,
'UTF-8'
);
$value
=
self
::
sanitizeNullBytes
(
$value
);
// escape
$tmp
=
@
htmlspecialchars
(
$value
,
self
::
HTML_ENCODING_QUOTE_STYLE
,
'UTF-8'
);
...
...
@@ -383,13 +385,21 @@ class Common
}
/**
*
* @param string
* @param string $value
* @return string Line breaks and line carriage removed
*/
public
static
function
sanitizeLineBreaks
(
$value
)
{
return
str_replace
(
array
(
"
\n
"
,
"
\r
"
,
"
\0
"
),
''
,
$value
);
return
str_replace
(
array
(
"
\n
"
,
"
\r
"
),
''
,
$value
);
}
/**
* @param string $value
* @return string Null bytes removed
*/
public
static
function
sanitizeNullBytes
(
$value
)
{
return
str_replace
(
array
(
"
\0
"
),
''
,
$value
);
}
/**
...
...
Ce diff est replié.
Cliquez pour l'agrandir.
tests/PHPUnit/Unit/CommonTest.php
+
2
−
2
Voir le fichier @
2d06c9a7
...
...
@@ -55,8 +55,8 @@ class Core_CommonTest extends PHPUnit_Framework_TestCase
),
// test filter - expect new line and null byte to be filtered out
array
(
"
New
\n
Line
\r
Null
\0
Byte"
,
'
NewLine
NullByte'
"Null
\0
Byte"
,
'NullByte'
),
// double encoded - no change (document as user error)
array
(
...
...
Ce diff est replié.
Cliquez pour l'agrandir.
Aperçu
0%
Chargement en cours
Veuillez réessayer
ou
joindre un nouveau fichier
.
Annuler
You are about to add
0
people
to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Enregistrer le commentaire
Annuler
Veuillez vous
inscrire
ou vous
se connecter
pour commenter