Hacktoberfest 2026:メンテナが10月に向けて印を付けた、オープンで初心者向けの issue。 Hacktoberfest の issue を見る

windowPostMessageTransport throws when an unrelated postMessage has null data

オープン 初心者向け
#108 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る

@omerbek がすでに取り組んでいます。

2026年8月25日 から。

  • #109 @omerbek による — オープン

評価

難易度
2/5
見積もり時間
1〜3時間
初心者へのやさしさ
74/100
issue の種類
バグ
明瞭さ
おおむね明確
活発さ
活発
技術スタック
typescript
領域
api, frontend

調査の方向性

getWindowPostMessageTransport の実装を見つけ、connect() によってインストールされるメッセージリスナーを調査します。data が null または undefined である message event で問題を再現し、その後、オブジェクトではないペイロードが無視される一方で、既存の target、stream、origin、および MetaMask メッセージの処理が変更されないことを確認します。

索引モデルが issue の本文から書いたものです。

説明

What happened?

getWindowPostMessageTransport().connect() installs a global window.addEventListener('message', ...) listener. That listener receives every postMessage on the page, including messages sent by unrelated scripts or iframes.

The current listener destructures event.data before validating it:

const { target, data } = event.data;

If another page script sends a valid postMessage with null or undefined data, this throws a TypeError before the listener can ignore the unrelated message.

Minimal reproduction

After connect() has registered the message listener, dispatching a message shaped like this is enough to trigger the crash:

messageHandler({
  data: null,
  origin: location.origin,
} as MessageEvent);

Expected: unrelated/non-object message payloads are ignored, the same as wrong target/stream/origin messages.

Actual: the listener throws while destructuring event.data.

Suggested fix

Add a small guard before destructuring:

if (!event.data || typeof event.data !== 'object') {
  return;
}

This keeps the existing MetaMask message handling unchanged while preventing unrelated page messages from surfacing avoidable listener errors.

主要言語
TypeScript
スター
1
フォーク
4
PR マージ指標
30日以内にマージされた PR はありません

環境構築

  • Dockerfile・Docker Compose ファイルなし
  • プルリクエストのテンプレートあり
  • コントリビューションガイドなし

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

似ている issue

TypeScript の issue をもっと見る

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。