Prod: полный аудит и стабилизация — исправлены критические баги, расширено покрытие тестами, подготовлен бандл
- FileStore: защита от выхода за пределы хранилища (isInsideVault), валидация имён (запрет скрытых, зарезервированных, управляющих символов), проверка destDir, лимит watcher, dailyNote валидация, openVault проверка isDir - DocumentManager: лимит 10МБ, кламп автосейва 0.5-120с, защита от OOM, бинарный детект, проверка путей - VaultIndex: исправлен парсинг тегов (заголовки, инлайн-код), case-insensitive поиск, дедупликация рёбер, защита от traversal, лимит глубины, проверка vaultExists - MdParser: блокировка всех on* событий, javascript:/data:, esc кавычек, MIME fallback, normalizeLang расширен (c/cpp/py/js и кириллица), wiki глобальный поиск, image лимит 3МБ, защита clipboard - GitManager: commitAll с GIT_INDEX_ADD_DEFAULT и поддержкой пустых коммитов/удалений, fileGitStatus с cleanPath и проверкой префикса, repoExists/hasCommits с cleanPath, initRepo валидация - SettingsStore: encodeKey/encodeRel для QSettings Ini, flat хранение viewMode, sync после записи, кламп ширин панелей, миграция старых ключей - SyncManager: счётчик busy, обработка httpStatus при network error, валидация токена/провайдера/URL, GitHub Enterprise URL, таймаут - VaultManager: валидация путей (корень, файл vs папка, права), проверка вложенности - WindowController: per-window FileStore/DocumentManager/VaultIndex, cleanPath, закрытие окна через QQuickWindow::closing, обработка ошибок компонента - QML: TableEditor пустая строка, WelcomeWizard QUrl парсинг, FileTree фильтр, GraphView лимит 600 узлов, RightPanel debounce rebuild, Theme singleton, MonthCalendar и др. - Тесты: добавлены flora_settings_test, flora_sync_test, flora_extended_test, flora_integration_test — покрытие всех модулей, 20/20 зелёных - Сборка: обновлён Flora.app (4.6М бинарь -> 173М бандл, ad-hoc подпись, проверен offscreen запуск, версия 0.0.1 + cmark 0.29 + libgit2 1.9) - .gitignore: добавлены Testing/, coverage, gcda/gcov, __pycache__, .tmp, test-vault и др.
This commit is contained in:
+11
-2
@@ -86,10 +86,19 @@ int main(int argc, char *argv[])
|
||||
if (!probe(cpp, "language-C++"))
|
||||
return fail("алиас С++", cpp);
|
||||
|
||||
// Экранирование HTML
|
||||
// Экранирование HTML — опасные теги должны экранироваться
|
||||
QString e = p.render("<script>alert(1)</script>\n", vault, fileDir);
|
||||
if (probe(e, "<script>"))
|
||||
return fail("экранирование", e);
|
||||
return fail("экранирование script", e);
|
||||
// Безопасные теги должны рендериться как HTML
|
||||
QString sup = p.render("x<sup>2</sup>=4\n", vault, fileDir);
|
||||
if (!probe(sup, "<sup>2</sup>"))
|
||||
return fail("sup не отрендерился", sup);
|
||||
if (sup.trimmed().isEmpty())
|
||||
return fail("sup пустой", sup);
|
||||
QString span = p.render("<span style=\"background-color:#ffeb3b\">hi</span>\n", vault, fileDir);
|
||||
if (!probe(span, "<span") || !probe(span, "background-color"))
|
||||
return fail("span не отрендерился", span);
|
||||
|
||||
// Картинка → data: или placeholder (файл невалидный PNG — data не выйдет)
|
||||
QString im = p.render("\n", vault, fileDir);
|
||||
|
||||
Reference in New Issue
Block a user