Sanitization requires color, which parses every record
Nadie ha tomado este issue todavía.
- #420 de @kskalski — cerrado sin fusionar
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 52/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- rust
- Área
- observability
Línea de trabajo
Comienza en src/writer/mod.rs:134 y sigue la ruta de AutoStream con el color deshabilitado a través de la sanitización y el procesamiento de anstyle-parse. Reproduce el benchmark indicado y verifica después que los bytes C0 y DEL se neutralicen, que newline y tab permanezcan sin cambios, que la ruta de color no se vea afectada y que la entrada legítima no ASCII se gestione de acuerdo con el comportamiento elegido.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Problem
With styling disabled, AutoStream still walks every record through anstyle-parse's VT state machine, roughly doubling per-record cost even for builds emitting no styling.
Target::Stderr → /dev/null, 161-byte records, 500k iterations, release + LTO, 8 interleaved rounds:
| ns/record | |
|---|---|
with color |
596 |
without color |
302 |
Turning off just auto-color doesn't avoid it — WriteStyle::Auto then collapses to Never (src/writer/mod.rs:134), making the parse unconditional. Only dropping color entirely removes the parser.
However dropping color also removes sanitization, as the two share a code path, so untrusted input then reaches the reader's terminal verbatim:
Note: deactivating the build-time feature
coloris not a mitigation as that
removes all ANSI escape code stripping fromenv_logger.
Neither configuration avoids both. The coupling isn't required though: without color there is no styling emitted, so nothing needs parsing, only payload bytes need neutralizing.
Proposal
Escape C0 and DEL as \xNN when color is off, sparing \n and \t.
- 319 ns/record measured, so sanitizing costs ~17 ns over the unsafe build today
colorpath untouched, no behavior change for anyone using it- differs from the strip it replaces in both directions:
- stricter on
\r, VT and FF, whichanstreampasses through - more permissive on raw C1 and stray continuation bytes, which
anstreamdrops (matching it there needs full UTF-8 validation — ~20 lines, free for ASCII records, ~+40 ns/record for records with legitimate non-ASCII)
- stricter on
- Lenguaje dominante
- Rust
- Estrellas
- 1.1k
- Forks
- 150
- Merge medio
- 3 min
- PR fusionados (30 d)
- 2
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de rust-cli/env_logger
-
Dificultad 4/5 3-5 días Aptitud para principiantes 45/100
rust-cli/env_logger#379 · 5 comentarios ·
-
Changing the target of loggingAbierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
rust-cli/env_logger#369 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
rust-cli/env_logger#367 · 1 comentario ·
-
refactor the crate to separate the provided configurable formater and the optional custom formatterAbierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 35/100
rust-cli/env_logger#365 · 10 comentarios ·
-
Dificultad 5/5 Más de una semana Aptitud para principiantes 25/100
rust-cli/env_logger#364 · 11 comentarios · 2 reacciones ·
Todos los issues de rust-cli/env_logger
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
NuSkooler/enigma-bbs#907 ·
Los mantenedores suelen responder en 1 día
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
EasyTier/EasyTier#2672 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
XmlFragment children, successors and siblings stop at the first child that is not an XML typeAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
Los mantenedores suelen responder en 1 día
-
bug good first issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
repowise-dev/repowise#3374 ·
Los mantenedores suelen responder en 1 día