windowPostMessageTransport throws when an unrelated postMessage has null data
Đánh giá
- Độ khó
- 2/5
- Thời gian dự kiến
- 1-3 giờ
- Mức phù hợp với người mới
- 74/100
- Loại issue
- Lỗi
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Sôi nổi
- Công nghệ
- typescript
Hướng nghiên cứu
Tìm phần triển khai getWindowPostMessageTransport và kiểm tra message listener được cài đặt bởi connect(). Tái hiện vấn đề bằng một message event có data là null hoặc undefined, sau đó xác minh rằng các payload không phải object bị bỏ qua, trong khi cách xử lý hiện có đối với target, stream, origin và các message của MetaMask vẫn không thay đổi.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
What happened?
getWindowPostMessageTransport().connect() installs a global window.addEventListener('message', ...) listener. That listener receives every postMessage on the page, including messages sent by unrelated scripts or iframes.
The current listener destructures event.data before validating it:
const { target, data } = event.data;
If another page script sends a valid postMessage with null or undefined data, this throws a TypeError before the listener can ignore the unrelated message.
Minimal reproduction
After connect() has registered the message listener, dispatching a message shaped like this is enough to trigger the crash:
messageHandler({
data: null,
origin: location.origin,
} as MessageEvent);
Expected: unrelated/non-object message payloads are ignored, the same as wrong target/stream/origin messages.
Actual: the listener throws while destructuring event.data.
Suggested fix
Add a small guard before destructuring:
if (!event.data || typeof event.data !== 'object') {
return;
}
This keeps the existing MetaMask message handling unchanged while preventing unrelated page messages from surfacing avoidable listener errors.
- Ngôn ngữ chính
- TypeScript
- Star
- 1
- Fork
- 4
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Chuẩn bị môi trường
- Không có Dockerfile hay tệp Docker Compose
- Có mẫu pull request
- Không có hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue tương tự
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 72/100
profullstack/ugig.net#601 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 90/100
github/codeql-action#4202 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
agents: formatReport/reportOrigin only importable through an entry that loads every runtime (~1.5 s)Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 68/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 78/100
Maintainer thường phản hồi trong vòng 1 ngày
-
area:runtime bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 80/100
Maintainer thường phản hồi trong vòng 1 ngày