| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
!16753 merge master into master 修复hicar断链漏音问题 Created-by: hang-yu-mao Commit-by: hang-yu-mao Merged-by: openharmony_ci Description: **IssueNo**: **Description**: **静态扫描截图**: **通用规范自检:** | 自检项 | 自检结果 | | ------------------------------------------------------------ | -------- | | 成员变量命名,统一采用xxxx_ |Y| | 换行优先使用4格缩进 |Y| | *和&运算符统一跟随之后的变量 |Y| | 避免使用未明确位宽的整型,选择使用int32_t, uint32_t等类型 |Y| | 时间常量命名加后缀_MS, _US等,按照用途命名而非值 |Y| **安全编码自检:** | 自检项 | 自检结果 | | -------------------------------------------------------------- | -------- | | 外部传入的指针使用前是否判空 |Y| | 外部传入数据,直接用于内存申请、数组长度、索引、循环条件前,必须进行合法性校验 |Y| | 成员或局部变量,尤其是指针、资源描述符、bool变量必须赋初值 |Y| | 内存分配后必须判断是否成功 |Y| | 禁止打印内存地址、文件路径、设备名、MAC地址等敏感信息,如有需要,使用private修饰 |Y| | 有符号、无符号整数之间**运算、比较**,确保不会出现溢出、反转、除0 |Y| | 有无符号不允许混合计算,必须提前进行强转 |Y| | map\vector\list\set等对象存在多线程并发访问场景必须加锁 |Y| **进程安全自检:** | 自检项 | 自检结果 | | -------------------------------------------------------------- | -------- | | SA新增idl接口,需要根据功能控制可访问范围,通过权限、UID校验等方式校验 |Y| | SA新增idl接口,必须同时新增fuzz用例,并进行fuzz测试 |Y| | 类反序列化结果用于内存申请、数组长度、循环条件前,必须进行合法性校验 |Y| | 新增动态共享库或可执行文件是否开启硬件PAC(gn文件配置 branch_protector_ret = "pac_ret") |Y| | 新增动态共享库或可执行文件是否开启前向CFI(gn文件配置 cfi = true, cfi_cross_dso = true, debug = false) |Y| **XTS Result**: **TDD Result**: **Fuzz Result**: See merge request: openharmony/multimedia_audio_framework!16753 | 11 小时前 | |
!16753 merge master into master 修复hicar断链漏音问题 Created-by: hang-yu-mao Commit-by: hang-yu-mao Merged-by: openharmony_ci Description: **IssueNo**: **Description**: **静态扫描截图**: **通用规范自检:** | 自检项 | 自检结果 | | ------------------------------------------------------------ | -------- | | 成员变量命名,统一采用xxxx_ |Y| | 换行优先使用4格缩进 |Y| | *和&运算符统一跟随之后的变量 |Y| | 避免使用未明确位宽的整型,选择使用int32_t, uint32_t等类型 |Y| | 时间常量命名加后缀_MS, _US等,按照用途命名而非值 |Y| **安全编码自检:** | 自检项 | 自检结果 | | -------------------------------------------------------------- | -------- | | 外部传入的指针使用前是否判空 |Y| | 外部传入数据,直接用于内存申请、数组长度、索引、循环条件前,必须进行合法性校验 |Y| | 成员或局部变量,尤其是指针、资源描述符、bool变量必须赋初值 |Y| | 内存分配后必须判断是否成功 |Y| | 禁止打印内存地址、文件路径、设备名、MAC地址等敏感信息,如有需要,使用private修饰 |Y| | 有符号、无符号整数之间**运算、比较**,确保不会出现溢出、反转、除0 |Y| | 有无符号不允许混合计算,必须提前进行强转 |Y| | map\vector\list\set等对象存在多线程并发访问场景必须加锁 |Y| **进程安全自检:** | 自检项 | 自检结果 | | -------------------------------------------------------------- | -------- | | SA新增idl接口,需要根据功能控制可访问范围,通过权限、UID校验等方式校验 |Y| | SA新增idl接口,必须同时新增fuzz用例,并进行fuzz测试 |Y| | 类反序列化结果用于内存申请、数组长度、循环条件前,必须进行合法性校验 |Y| | 新增动态共享库或可执行文件是否开启硬件PAC(gn文件配置 branch_protector_ret = "pac_ret") |Y| | 新增动态共享库或可执行文件是否开启前向CFI(gn文件配置 cfi = true, cfi_cross_dso = true, debug = false) |Y| **XTS Result**: **TDD Result**: **Fuzz Result**: See merge request: openharmony/multimedia_audio_framework!16753 | 11 小时前 |