Herstel van een document slaat de Markdown-veiligheidsscan over #1643
Labels
No labels
accepted
bug
declined
docs
duplicate
enhancement
good first issue
in-progress
needs-info
privacy
security
triage
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
LibreKAT/Ocideck#1643
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Wat er misgaat
Elke
.mddie via Openen, slepen of recent binnenkomt, gaat doorMarkdownSafetyScanner(<script>,javascript:, iframe, …). Een autosave-herstel van een documenttabblad parseert de snapshot direct:restoreRecovered→MarkdownDocument.parse(snap.markdown)inlib/state/tabs_provider.dart.Geen scan. De herstelmap is lokaal, maar het is dezelfde klasse invoer als een bestand: bytes die later HTML/PDF/LaTeX worden. Een gewijzigd of vervangen herstelbestand (crash, gedeelde machine, malware in de gebruikersmap) omzeilt de poort die overal anders fail-closed is.
Presentatie-herstel gaat via
parseDecken heeft hetzelfde soort gat; dit issue betreft de documentkant omdat daar de bron verbatim de editor in gaat.Wat het met het formaat doet
Niets op het meesterbestand; wél uitvoerbare markup in de sessie.
Regressie
Snapshot met
<script>ofjavascript:-link → herstel weigert of scant net alsopenDocumentDetailed.