已合并
不可信窗口交互逻辑补充 #16930
不可信窗口交互逻辑补充 #16930
已合并
Rok_100创建于 2025年11月24日
Rok_100
Rok_100
2025年11月24日

Description:
不可信窗口交互逻辑补充
Issue number:
https://gitcode.com/openharmony/window_window_manager/issues/12532
Test & Result:

CodeCheck:

类型自检项自检结果
多线程相关在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护自检结果:
定义全局变量,在多个函数中都有操作时,需要加锁保护自检结果:
内存相关调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃自检结果:
调用安全函数时,如memcpy_s等,是否检查其返回值自检结果:
检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)自检结果:
隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针自检结果:
校验外部输入使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期自检结果:
所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等自检结果:
外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性自检结果:
外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等自检结果:
数学运算代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转自检结果:
需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口自检结果:
检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)自检结果:
权限相关作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问自检结果:
提供给其他系统服务的接口默认需要做SA服务校验自检结果:
跨进程通信优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响自检结果:
序列化/反序列化中数据读写顺序要严格对齐自检结果:
likedislike
Pull Request已成功合入, 合并人@openharmony_ci
(感谢 Rok_100 的贡献)
Rok_100Rok_100
2025年11月24日 关联了issue:[Bug]: 不可信窗口交互逻辑补充
openharmony_ci
openharmony_ci成员
2025年11月24日 评论:

OpenHarmony-6.0-Release所有代码仓合入受控, 请联系分支负责人@shermanzhong: sherman.zhong@huawei.com, @RayShih: shirui721@huawei.com, @ggrong09: gaojinrong@huawei.com, @GGRong99: gaojinrong@huawei.com任一人评审并评论approve

likedislike
openharmony_ciopenharmony_ci成员
2025年11月24日 添加了label:分支负责人未批准合入
openharmony_ciopenharmony_ci成员
2025年11月24日 添加了label:waiting_on_author
openharmony_ci
openharmony_ci成员
2025年11月24日 评论:

感谢提交 Pull Requests!如果您提交的PR已经开发完毕,请评论 "start build" 触发门禁,更多交互操作,请访问OpenHarmony社区支持命令清单。如果需要调整订阅PR、Issue的变更状态,请访问订阅链接


Thanks for submitting the pull request. If your Pull Request has already been developed, you can leave a "start build" comment to trigger the gated system. For more commands, please visit OpenHarmony Command List. If you need to change the subscription of a Pull Request or Issue, please visit the link.

likedislike
openharmony_ciopenharmony_ci成员
2025年11月24日 添加了label:dco检查成功
Rok_100
Rok_100
2025年11月24日 评论:

start build

likedislike
openharmony_ci
openharmony_ci成员
2025年11月24日 评论:

首次触发
门禁构建开始,包含静态检查、代码编译和测试【dayu200编译, dayu200_tdd编译, dayu200测试, Emulator编译, dayu200_xts编译, dayu200_xts_acts编译, ohos-sdk编译】,预计在60分钟内完成,门禁结果会同步发送到注册邮箱。您可以通过如下链接跟踪门禁进展:http://dcp.openharmony.cn/workbench/cicd/detail/6923ad7d64650f998b90b4c9/runlist

likedislike
openharmony_ciopenharmony_ci成员
2025年11月24日 添加了label:编译成功
openharmony_ciopenharmony_ci成员
2025年11月24日 添加了label:静态检查成功
openharmony_ciopenharmony_ci成员
2025年11月24日 添加了label:冒烟测试成功
openharmony_ciopenharmony_ci成员
2025年11月24日 通过测试
openharmony_ci
openharmony_ci成员
2025年11月24日 评论:

代码门禁通过
您可以通过如下链接查看门禁报告:http://dcp.openharmony.cn/workbench/cicd/detail/6923ad7d64650f998b90b4c9/runlist

静态检查:

# check type result report
1 codeCheck pass >>>

编译测试:
# Device build result test result package
1 Emulator success NA >>>
2 ohos-sdk success NA >>>
3 dayu200 success success >>>
4 dayu200_xts success NA >>>
5 dayu200_tdd success NA >>>
6 dayu200_xts_acts success NA >>>

likedislike
openharmony_ciopenharmony_ci成员
2025年11月24日 删除了label:waiting_on_author
openharmony_ciopenharmony_ci成员
2025年11月24日 添加了label:waiting_for_review
openharmony_ci
openharmony_ci成员
2025年11月24日 评论:

您好,Committer @nyankomiya @chyyy0213 @hejunfei1991 @stupidb @lollipopolive ,请分配检视人员检视该PR,可以通过命令"assign [@someone_id]"分配检视人员,也可以直接评论"assign"分配给自己进行检视。


Hello, Committer @nyankomiya @chyyy0213 @hejunfei1991 @stupidb @lollipopolive . Please assign someone to review the PR. You can assign a reviewer by using the command "assign [@someone_id]", or you can comment "assign" to review the PR by yourself.

likedislike
nyankomiyanyankomiya成员
2025年11月24日 通过审查
GGRong99
2025年11月24日 评论:

approve

likedislike
openharmony_ciopenharmony_ci成员
2025年11月24日 删除了label:分支负责人未批准合入
openharmony_ciopenharmony_ci成员
2025年11月24日 关闭了关联的issue
openharmony_ciopenharmony_ci成员
2025年11月24日 合入了pull request,合并节点 SHA:58a664ceef2ea10ed0d38c0b469a9e5a420b9283
openharmony_ciopenharmony_ci成员
2025年11月24日 删除了label:waiting_for_review