servicecomb 2.8.14版本接口入参校验失败后抛出的异常信息存在内部代码结构和行号等信息
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 35/100
Línea de trabajo
Comienza rastreando el manejo del error de deserialización del cuerpo de la solicitud que produce la respuesta reportada con Parameter, Processor y Message. Reproduce el payload de CommonReq con un tipo no entero y verifica después que la respuesta ya no exponga la estructura interna del código, las ubicaciones de origen ni los detalles de implementación, sin dejar de comunicar que la entrada no es válida.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
背景
当 接口调用传递的body跟接口定位的入参不一致时,接口返回的message信息存在内部代码结构和行号等信息
复现demo
接口入参定义如下:
public class CommonReq {
private String name;
private Integer type;
}
http请求传递的body如下:
{
"name": "jedrek",
"type": "hard"
}
报错信息如下:
{
"message": "Parameter is not valid for operation [xxx]. Parameter is [commonReq]. Processor is [body]. Message is [Cannot deserialize value of type java.lang.Integer from String "hard": not a valid java.lang.Integer value\n at [Source: (org.apache.servicecomb.foundation.vertx.stream.BufferInputStream); line: 3, column: 13] (through reference chain: CommonReq["type"])]."
}
这个打印信息感觉存在安全问题,暴露了接口的内部实现,可否针对于这种场景,对打印的异常message进行调整
- Lenguaje dominante
- Java
- Estrellas
- 1.9k
- Forks
- 813
- Merge medio
- 8 d 23 h
- PR fusionados (30 d)
- 1
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de apache/servicecomb-java-chassis
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
apache/servicecomb-java-chassis#5106 ·
-
question
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
apache/servicecomb-java-chassis#5153 · 1 comentario ·
-
[QUESTION] - 请发布3.x的最新版本 Abiertoquestion
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
apache/servicecomb-java-chassis#5146 ·
-
[FEATURE] - When will ServiceComb support Spring Boot 4.x, Spring Framework 7.x, and Jackson 3.x? Abiertoenhancement
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
apache/servicecomb-java-chassis#5145 ·
-
2.x bug
apache/servicecomb-java-chassis#5141 · 1 asignado ·
Todos los issues de apache/servicecomb-java-chassis
Issues similares
-
area-deployment area-integrations triage:bot-seen
Dificultad 2/5 Medio día Aptitud para principiantes 86/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
apache/flink-agents#1156 ·
-
[source-shopify] FAILED bulk operation without partialDataUrl is silently treated as successful Abiertoarea/connectors autoteam community connectors/source/shopify needs-triage team/use type/bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100