Control information exposure through syntax errors

Ouverte
#1,392 1 commentaire 1 réaction 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
3/5
Temps estimé
1-2 jours
Accessibilité débutants
25/100
Type d'issue
Bug
Clarté
À clarifier
Activité
À l'abandon
Stack technique
javascript
Domaine
backend, security

Piste de recherche

Aucun fichier source ni test n’est nommé. Commencez par reproduire la requête GET vers https://localhost:8443/ et examinez où l’erreur de syntaxe est générée et renvoyée. Le travail est terminé lorsque la réponse n’expose plus le chemin sensible ni les détails du code source présentés dans l’exemple, et que le comportement d’erreur révisé est couvert par des tests.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

bug security

eg:

GET https://localhost:8443/


SyntaxError: Line 8 of <https://localhost:8443/.acl>: Bad syntax: expected '.' or '}' or ']' at end of statement
at: "l
    # Optional owner email, " while trying to parse <https://localhost:8443/.acl> as text/turtle
Langage dominant
JavaScript
Étoiles
1.8k
Forks
308
Métriques de merge des PR
Aucune PR mergée en 30 j

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de nodeSolidServer/node-solid-server

Toutes les issues de nodeSolidServer/node-solid-server

Issues similaires

Plus d'issues JavaScript

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.