| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
!16222 merge 0713 into master 清理 libsec_shared 隐式依赖并显式声明 securec.h 依赖 Created-by: yuqiken Commit-by: kw Merged-by: openharmony_ci Description: **IssueNo**: https://gitcode.com/openharmony/multimedia_audio_framework/issues/13478 **Description**: **静态扫描截图**: **通用规范自检:** | 自检项 | 自检结果 | | ------------------------------------------------------------ | -------- | | 成员变量命名,统一采用xxxx_ |Y| | 换行优先使用4格缩进 |Y| | *和&运算符统一跟随之后的变量 |Y| | 避免使用未明确位宽的整型,选择使用int32_t, uint32_t等类型 |Y| | 时间常量命名加后缀_MS, _US等,按照用途命名而非值 |Y| **安全编码自检:** | 自检项 | 自检结果 | | -------------------------------------------------------------- | -------- | | 外部传入的指针使用前是否判空 |Y| | 外部传入数据,直接用于内存申请、数组长度、索引、循环条件前,必须进行合法性校验 |Y| | 成员或局部变量,尤其是指针、资源描述符、bool变量必须赋初值 |Y| | 内存分配后必须判断是否成功 |Y| | 禁止打印内存地址、文件路径、设备名、MAC地址等敏感信息,如有需要,使用private修饰 |Y| | 有符号、无符号整数之间**运算、比较**,确保不会出现溢出、反转、除0 |Y| | 有无符号不允许混合计算,必须提前进行强转 |Y| | map\vector\list\set等对象存在多线程并发访问场景必须加锁 |Y| **进程安全自检:** | 自检项 | 自检结果 | | -------------------------------------------------------------- | -------- | | SA新增idl接口,需要根据功能控制可访问范围,通过权限、UID校验等方式校验 |Y| | SA新增idl接口,必须同时新增fuzz用例,并进行fuzz测试 |Y| | 类反序列化结果用于内存申请、数组长度、循环条件前,必须进行合法性校验 |Y| **XTS Result**: **TDD Result**: **Fuzz Result**: See merge request: openharmony/multimedia_audio_framework!16222 | 19 天前 | |
Fixed the issue of repeated playback in traditional audio track editing. Signed-off-by: qq_44946196 <shiju1@huawei.com> | 6 个月前 | |
逻辑修改 Signed-off-by: qq_44946196 <shiju1@huawei.com> | 10 天前 | |
!16222 merge 0713 into master 清理 libsec_shared 隐式依赖并显式声明 securec.h 依赖 Created-by: yuqiken Commit-by: kw Merged-by: openharmony_ci Description: **IssueNo**: https://gitcode.com/openharmony/multimedia_audio_framework/issues/13478 **Description**: **静态扫描截图**: **通用规范自检:** | 自检项 | 自检结果 | | ------------------------------------------------------------ | -------- | | 成员变量命名,统一采用xxxx_ |Y| | 换行优先使用4格缩进 |Y| | *和&运算符统一跟随之后的变量 |Y| | 避免使用未明确位宽的整型,选择使用int32_t, uint32_t等类型 |Y| | 时间常量命名加后缀_MS, _US等,按照用途命名而非值 |Y| **安全编码自检:** | 自检项 | 自检结果 | | -------------------------------------------------------------- | -------- | | 外部传入的指针使用前是否判空 |Y| | 外部传入数据,直接用于内存申请、数组长度、索引、循环条件前,必须进行合法性校验 |Y| | 成员或局部变量,尤其是指针、资源描述符、bool变量必须赋初值 |Y| | 内存分配后必须判断是否成功 |Y| | 禁止打印内存地址、文件路径、设备名、MAC地址等敏感信息,如有需要,使用private修饰 |Y| | 有符号、无符号整数之间**运算、比较**,确保不会出现溢出、反转、除0 |Y| | 有无符号不允许混合计算,必须提前进行强转 |Y| | map\vector\list\set等对象存在多线程并发访问场景必须加锁 |Y| **进程安全自检:** | 自检项 | 自检结果 | | -------------------------------------------------------------- | -------- | | SA新增idl接口,需要根据功能控制可访问范围,通过权限、UID校验等方式校验 |Y| | SA新增idl接口,必须同时新增fuzz用例,并进行fuzz测试 |Y| | 类反序列化结果用于内存申请、数组长度、循环条件前,必须进行合法性校验 |Y| **XTS Result**: **TDD Result**: **Fuzz Result**: See merge request: openharmony/multimedia_audio_framework!16222 | 19 天前 | |
fix ut Signed-off-by: boxwall <hezhiqiang19@huawei.com> Change-Id: I67c7a7a6a929dbcd648ae56b184747a4742a1756 | 1 个月前 | |
AddSnapshot0503 Signed-off-by: yangjing813 <yangjing314@h-partners.com> | 2 个月前 | |
逻辑修改 Signed-off-by: qq_44946196 <shiju1@huawei.com> | 10 天前 | |
清理 libsec_shared 隐式依赖并显式声明 securec.h 依赖 1. 头文件冗余 include:audio_device_utils.h 自身不调用 securec 函数,删除其 #include "securec.h";audio_stream_info.h 因被跨仓库(camera_framework 等)消费,传递 include 已成公共契约,恢复其 #include "securec.h"。 2. 头文件缺失 include 补充:fake_audio_effect_lib_entry.h 调用 memcpy_s 却未 include securec.h,补 #include "securec.h" 使其自洽。 3. 生产 BUILD.gn:为 14 个实际调用 securec 函数但未显式声明的 target 补充 external_deps "bounds_checking_function:libsec_shared"。 4. 测试 BUILD.gn:实测发现 external_deps 不传播 libsec_shared 的 include 路径;对 91 个 test BUILD.gn(TU 经任意 provider 含 securec.h、缺 libsec)共 181 个 target 的 external_deps 补充。 5. securec 调用方直接 include:静态闭包预测不可靠,改为确定性原则——给全仓所有用了 securec 符号却未直接 include 的 133 个 .cpp 加 #include "securec.h",每个 TU 自洽。 Co-Authored-By: Agent Signed-off-by: kw <wangyuqi30@huawei.com> | 20 天前 | |
!15390 merge 260521 into master fix code check Created-by: fengyulong Commit-by: fengyulong Merged-by: openharmony_ci Description: **IssueNo**: https://gitcode.com/openharmony/multimedia_audio_framework/issues/12609 **Description**: 看板安全告警修复 **静态扫描截图**: **通用规范自检:** | 自检项 | 自检结果 | | ------------------------------------------------------------ | -------- | | 成员变量命名,统一采用xxxx_ |Y| | 换行优先使用4格缩进 |Y| | *和&运算符统一跟随之后的变量 |Y| | 避免使用未明确位宽的整型,选择使用int32_t, uint32_t等类型 |Y| | 时间常量命名加后缀_MS, _US等,按照用途命名而非值 |Y| **安全编码自检:** | 自检项 | 自检结果 | | -------------------------------------------------------------- | -------- | | 外部传入的指针使用前是否判空 |Y| | 外部传入数据,直接用于内存申请、数组长度、索引、循环条件前,必须进行合法性校验 |Y| | 成员或局部变量,尤其是指针、资源描述符、bool变量必须赋初值 |Y| | 内存分配后必须判断是否成功 |Y| | 禁止打印内存地址、文件路径、设备名、MAC地址等敏感信息,如有需要,使用private修饰 |Y| | 有符号、无符号整数之间**运算、比较**,确保不会出现溢出、反转、除0 |Y| | 有无符号不允许混合计算,必须提前进行强转 |Y| | map\vector\list\set等对象存在多线程并发访问场景必须加锁 |Y| **进程安全自检:** | 自检项 | 自检结果 | | -------------------------------------------------------------- | -------- | | SA新增idl接口,需要根据功能控制可访问范围,通过权限、UID校验等方式校验 |Y| | SA新增idl接口,必须同时新增fuzz用例,并进行fuzz测试 |Y| | 类反序列化结果用于内存申请、数组长度、循环条件前,必须进行合法性校验 |Y| **XTS Result**: **TDD Result**: **Fuzz Result**: See merge request: openharmony/multimedia_audio_framework!15390 | 2 个月前 | |
修复UT编译错误 Signed-off-by: qq_44946196 <shiju1@huawei.com> | 10 天前 |