| add checklist Change-Id: I6a38f9177135509e29b9abda92a0333a0baa2265 Signed-off-by: ZhangJianxin <zhangjianxin23@huawei.com> | 1 年前 |
| !1888 merge 0730_1 into master 注释优化:统一 rustdoc 参数风格并补全模块注释 Created-by: huaxin05 Commit-by: huaxin Merged-by: openharmony_ci Description: ### 相关的Issue ### 原因(目的、解决的问题等) 注释优化:统一 rustdoc 参数风格并补全模块注释 ### 描述(做了什么,变更了什么) ### 验证结果(新增、改动、可能影响的功能) 如下自检不涉及 ### 日志规范自检: - [ ] 【规则】高频代码的正常流程中禁止打印日志(**Rust相关**) - [ ] 【规则】在基本不可能发生的点必须要打印日志(**Rust相关**) - [ ] 【规则】事件记录的日志使用who do what 主谓宾的形式打印(**Rust相关**) - [ ] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印(**Rust相关**) - [ ] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印(**Rust相关**) - [ ] 【规则】代码运行成功的日志使用xxx successful的形式打印(**Rust相关**) - [ ] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印(**Rust相关**) - [ ] 【规则】错误码禁止返回SOFTBUS_ERR ### 安全编码自检: - [ ] 【指针】禁止对指针进行逻辑或位运算,对指针求sizeof需确认,指针解引用时需确认是否存在空指针解引用问题; - [ ] 【指针】IPC流程中ReadCString、ReadRawData等结果必须判空; - [ ] 【临时变量】指针变量、表示资源描述符的变量、bool变量初始化必须赋初值; - [ ] 【数组下标】数组下标需要确认是否越界,如果下标来自外部输入,必须校验合法性;(**Rust相关**) - [ ] 【锁管理】加锁后必须释放锁,SoftBusMutexLock与SoftBusMutexUnlock成对使用,并确认锁变量一致; - [ ] 【fd管理】fd申请后必须关闭,SoftBusSocketCreate与SoftBusSocketClose/SoftBusSocketShutDown成对使用; - [ ] 【内存管理】内存申请前必须对内存大小进行合法性校验; - [ ] 【内存管理】内存申请后必须释放,SoftBusMalloc/SoftBusCalloc与SoftBusFree成对使用; - [ ] 【内存管理】内存申请后必须判空,判断内存申请是否成功; - [ ] 【内存管理】全局变量释放内存后必须置空,循环体中释放变量内存后确认是否需要置空; - [ ] 【内存管理】正则表达式构造后需释放资源,regcomp/regexec与regfree必须成对使用; - [ ] 【内存管理】json使用需释放内存,cJSON_Parse与cJSON_Delete,JSON_PrintUnformatted与JSON_Free成对使用; - [ ] 【内存管理】匿名化打印接口Anonymize与AnonymizeFree必须成对使用; - [ ] 【内存管理】strdup使用需要注意内存释放; - [ ] 【内存管理】realpath使用时如果resolved_path为NULL需要注意内存释放; - [ ] 【敏感信息】禁止打印密钥、文件路径、内存地址、udidhash、设备名称、账号id等敏感信息;(**Rust相关**) - [ ] 【敏感信息】堆、栈密钥使用后必须清零;(**Rust相关**) - [ ] 【敏感信息】禁止不作匿名化直接打印udid/networkid/uuid/ip/mac等敏感信息;(**Rust相关**) - [ ] 【整数运算】整数之间运算时必须严格检查,确保不会出现溢出、反转、除0; - [ ] 【整数运算】禁止对有符号整数进行位操作符运算; - [ ] 【循环变量】无符号数作为循环变量需确认是否存在死循环问题; - [ ] 【循环变量】循环次数如果受外部数据控制,需要检验其合法性;(**Rust相关**) - [ ] 【安全函数】安全函数必须检查返回值,并进行正确处理; - [ ] 【安全函数】安全函数目标缓冲区大小入参与目标缓冲区实际大小必须一致; - [ ] 【权限校验】新增sdk IPC接口必须有权限校验流程,校验方案需经过MDEG评审;(**Rust相关**) - [ ] 【外部输入校验】外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验;(**Rust相关**) - [ ] 【外部输入校验】按TLV格式解析时需校验解析长度值是否小于等于缓冲区实际值,并校验是否符合业务数据范围; - [ ] 【外部输入校验】解析数据后拷贝时需校验源buffer实际缓冲区大小,避免越界读写; - [ ] 【外部输入校验】新增外部输入处理需考虑完整校验方案,方案需经过MDEG评审,并有相应fuzz、UT用例; - [ ] 【常见问题】修改单个函数时,如果涉及新增异常返回分支,必须排查是否需要释放锁、内存、fd等资源; - [ ] 【常见问题】CHECK_AND_RETURN_LOG_INNER、CHECK_AND_RETURN_RET_LOG_INNER等宏确认无资源漏释放; - [ ] 【常见问题】函数返回值需与函数签名相同,参数定义需在同一范畴,或同一枚举类型; - [ ] 【常见问题】格式化打印类型需匹配,例如:int32_t %d; uint32_t %u; long %ld; unsigned long %lu; long long PRId64(%lld); unsigned long long PRIu64(%llu); int16_t(short) %hd; uint16_t(unsigned short) %hu; int8_t %hhd; uint8_t %hhu; See merge request: openharmony/request_request!1888 | 8 天前 |
| 解决代码差异 Signed-off-by: Tiga Ultraman <liaoxude@huawei.com> Change-Id: I4d926b7e0968e5189af64a08cad598fa7606b629 | 5 个月前 |
| 优化修改readme文档 Signed-off-by: anyueling <anyueling@huawei.com> | 3 年前 |
| 注释优化:统一 rustdoc 参数风格并补全模块注释 Co-Authored-By: Agent Signed-off-by: huaxin <huaxin6@huawei.com> Change-Id: I75bfcf86ad0032506e8b1986c64d25b82a6772ed | 8 天前 |
| 优化注释,提到代码可读性 Co-Authored-By: Agent Signed-off-by: huaxin <huaxin6@huawei.com> Change-Id: I1e470c7768e8083849c50b4551dac2085b528718 | 1 个月前 |
| !1887 merge 0730 into master 权限优化,防止目录中出现链接 Created-by: huaxin05 Commit-by: huaxin Merged-by: openharmony_ci Description: ### 相关的Issue ### 原因(目的、解决的问题等) ### 描述(做了什么,变更了什么) ### 验证结果(新增、改动、可能影响的功能) ### 日志规范自检: - [ ] 【规则】高频代码的正常流程中禁止打印日志(**Rust相关**) - [ ] 【规则】在基本不可能发生的点必须要打印日志(**Rust相关**) - [ ] 【规则】事件记录的日志使用who do what 主谓宾的形式打印(**Rust相关**) - [ ] 【规则】状态变化的日志打印使用state_name:s1->s2, reason:msg的形式打印(**Rust相关**) - [ ] 【规则】参数值的日志打印使用name1=value1, name2=value2…的形式打印(**Rust相关**) - [ ] 【规则】代码运行成功的日志使用xxx successful的形式打印(**Rust相关**) - [ ] 【规则】代码运行失败的日志使用xxx failed, please xxx的形式打印(**Rust相关**) - [ ] 【规则】错误码禁止返回SOFTBUS_ERR ### 安全编码自检: - [ ] 【指针】禁止对指针进行逻辑或位运算,对指针求sizeof需确认,指针解引用时需确认是否存在空指针解引用问题; - [ ] 【指针】IPC流程中ReadCString、ReadRawData等结果必须判空; - [ ] 【临时变量】指针变量、表示资源描述符的变量、bool变量初始化必须赋初值; - [ ] 【数组下标】数组下标需要确认是否越界,如果下标来自外部输入,必须校验合法性;(**Rust相关**) - [ ] 【锁管理】加锁后必须释放锁,SoftBusMutexLock与SoftBusMutexUnlock成对使用,并确认锁变量一致; - [ ] 【fd管理】fd申请后必须关闭,SoftBusSocketCreate与SoftBusSocketClose/SoftBusSocketShutDown成对使用; - [ ] 【内存管理】内存申请前必须对内存大小进行合法性校验; - [ ] 【内存管理】内存申请后必须释放,SoftBusMalloc/SoftBusCalloc与SoftBusFree成对使用; - [ ] 【内存管理】内存申请后必须判空,判断内存申请是否成功; - [ ] 【内存管理】全局变量释放内存后必须置空,循环体中释放变量内存后确认是否需要置空; - [ ] 【内存管理】正则表达式构造后需释放资源,regcomp/regexec与regfree必须成对使用; - [ ] 【内存管理】json使用需释放内存,cJSON_Parse与cJSON_Delete,JSON_PrintUnformatted与JSON_Free成对使用; - [ ] 【内存管理】匿名化打印接口Anonymize与AnonymizeFree必须成对使用; - [ ] 【内存管理】strdup使用需要注意内存释放; - [ ] 【内存管理】realpath使用时如果resolved_path为NULL需要注意内存释放; - [ ] 【敏感信息】禁止打印密钥、文件路径、内存地址、udidhash、设备名称、账号id等敏感信息;(**Rust相关**) - [ ] 【敏感信息】堆、栈密钥使用后必须清零;(**Rust相关**) - [ ] 【敏感信息】禁止不作匿名化直接打印udid/networkid/uuid/ip/mac等敏感信息;(**Rust相关**) - [ ] 【整数运算】整数之间运算时必须严格检查,确保不会出现溢出、反转、除0; - [ ] 【整数运算】禁止对有符号整数进行位操作符运算; - [ ] 【循环变量】无符号数作为循环变量需确认是否存在死循环问题; - [ ] 【循环变量】循环次数如果受外部数据控制,需要检验其合法性;(**Rust相关**) - [ ] 【安全函数】安全函数必须检查返回值,并进行正确处理; - [ ] 【安全函数】安全函数目标缓冲区大小入参与目标缓冲区实际大小必须一致; - [ ] 【权限校验】新增sdk IPC接口必须有权限校验流程,校验方案需经过MDEG评审;(**Rust相关**) - [ ] 【外部输入校验】外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验;(**Rust相关**) - [ ] 【外部输入校验】按TLV格式解析时需校验解析长度值是否小于等于缓冲区实际值,并校验是否符合业务数据范围; - [ ] 【外部输入校验】解析数据后拷贝时需校验源buffer实际缓冲区大小,避免越界读写; - [ ] 【外部输入校验】新增外部输入处理需考虑完整校验方案,方案需经过MDEG评审,并有相应fuzz、UT用例; - [ ] 【常见问题】修改单个函数时,如果涉及新增异常返回分支,必须排查是否需要释放锁、内存、fd等资源; - [ ] 【常见问题】CHECK_AND_RETURN_LOG_INNER、CHECK_AND_RETURN_RET_LOG_INNER等宏确认无资源漏释放; - [ ] 【常见问题】函数返回值需与函数签名相同,参数定义需在同一范畴,或同一枚举类型; - [ ] 【常见问题】格式化打印类型需匹配,例如:int32_t %d; uint32_t %u; long %ld; unsigned long %lu; long long PRId64(%lld); unsigned long long PRIu64(%llu); int16_t(short) %hd; uint16_t(unsigned short) %hu; int8_t %hhd; uint8_t %hhu; See merge request: openharmony/request_request!1887 | 8 天前 |
| 注释优化:统一 rustdoc 参数风格并补全模块注释 Co-Authored-By: Agent Signed-off-by: huaxin <huaxin6@huawei.com> Change-Id: I75bfcf86ad0032506e8b1986c64d25b82a6772ed | 8 天前 |
| 回退 强制 LF 相关配置 Signed-off-by: ZhangJianxin <zhangjianxin23@huawei.com> Change-Id: I37ad02a49d0cb1a408303015e1401f430e97cd7e | 1 年前 |
| 代码静态检查问题处理 Signed-off-by: Shenyx <shenyuxiang3@h-partners.com> Change-Id: I24d3343b89e1e4960d60cb498d60bd2f649d468b | 2 年前 |
| 解耦对外部网络服务器依赖,改为使用本地服务器,修改剩余用例。 Co-Authored-By: Agent Change-Id: Ic4cd63c50190b0317f31236b095a4223766c19a8 Signed-off-by: huaxin <huaxin6@huawei.com> | 5 个月前 |
| add codeonwer Signed-off-by: ZhangJianxin <zhangjianxin23@huawei.com> Change-Id: I65754d6882035478f007d9abcbf8820864772afe | 1 年前 |
| 0728todev left mod Signed-off-by: qwxiao9 <xiaoqiwei@h-partners.com> | 10 个月前 |
| IssueNo:#I45HTT: 下载代码提交到sig Description:下载代码功能添加,提交到sig仓库 Sig:SIG_BscSoftSrv Feature or Bugfix:Feature Binary Source: No Signed-off-by: liulinna4 <liulinna4@huawei.com> | 4 年前 |
| 【request】测试工程 OAT 告警屏蔽配置 default 规则 Signed-off-by: 王柄涵 <wangbinghan1@huawei.com> | 2 年前 |
| 迁移gitcode Signed-off-by: ljy9810 <longjianyin@h-partners.com> | 10 个月前 |
| 安全加固:收紧下载文件权限与 ACL 管控,修复路径引用计数 - 下载文件权限由 0o777/0o666 收紧为 0o660/0o644,关闭其他用户访问 - SA 访问改用 u:3815:rw 用户 ACL,目录仅授予遍历权限 - ACL 授权范围限定在应用 el1/el2/el5 base 目录内,避免触及系统目录 - 修复 SubOnePathToMap 引用计数递减逻辑,计数归零时正确清理 ACL - README 更新媒体读写权限名称为 READ/WRITE_IMAGEVIDEO Co-Authored-By: Agent Signed-off-by: huaxin <huaxin6@huawei.com> Change-Id: I5352ed567e1c71e6800dd95a11eade98ded19b79 | 10 天前 |
| fix: add bounds_checking_function:libsec_shared to cj_request_ffi external_deps Signed-off-by: dinghong <dinghong10@huawei.com> | 15 天前 |
| dfx修改 Signed-off-by: Shenyx <shenyuxiang3@h-partners.com> Change-Id: Id0d80def8346607fa2bb2a6b8ac5f03d9a7d5f76 Signed-off-by: Shenyx <shenyuxiang3@h-partners.com> | 1 年前 |
| 合并download_server request,将request_service_c切换为静态库 libdownload_server.dylib.so完全依赖librequest.dylib.so,并没有必要分成两个so,downloadserver只起到SA注册,init的作用。多个so,不便于管理。另外librequest.dylib.so依赖的librequest_c.so并没有必要编程成动态库,librequest.dylib.so可以以静态的方式依赖它。 Signed-off-by: fqwert <yanglv2@huawei.com> Change-Id: Ie0aca8683e37a379893deaa71388831a34b52496 | 2 年前 |
| code refactory and qos logic Signed-off-by: fqwert <yanglv2@huawei.com> Change-Id: I9127a828a3239b38d51ea31ab19020e8cafd6a51 | 2 年前 |