fix(security): valideer geometry-frontmatter, val terug op defaults (#1681) #1705
No reviewers
Labels
No labels
accepted
bug
declined
docs
duplicate
enhancement
good first issue
in-progress
needs-info
privacy
security
triage
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set
Reference
LibreKAT/Ocideck!1705
Loading…
Reference in a new issue
No description provided.
Delete branch "fix/1681-geometry-validatie"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Samenvatting
double.tryParseaanvaardtNaNenInfinityals geldige doubles, en negatieve marges bereikten de layout als negatieve maten — wat Flutter-layoutconstraints en paginering laat crashen of vastlopen.Drie lagen van verdediging:
_parseGeometryenPageMargins.fromIdwijzen niet-eindige en negatieve waarden af (terugval op defaults, niet stíl één veld vervangen).effectiveDocumentPageSetupcontroleert of de marges binnen het vel passen (marginsFitPapermet 10mm minimum-textspiegel); past dat niet, dan gelden de instellingen, dan de standaardmarge, dan een marge die wél past.paged_document_view.dartknelt de content-maat af op 1mm als verdediging in de diepte.De gebruiker hoort te weten dat zijn frontmatter genegeerd is: een
MaterialBannerboven de pagina-weergave meldt dat in 31 talen.Testplan
_parseGeometrywijst NaN, Infinity, negatief, en afloop>marge af;PageMargins.fromIdwijst ongeldige waarden af;marginsFitPapertest breed/hoger dan vel;effectiveDocumentPageSetupvalt terug op instellingen;documentPageSetupInvalidReasongeeft reden bij ongeldige geometry.make checkgroen (10385 tests, 87.2% dekking).make check-secretsgroen (gitleaks + trufflehog).make sastgroen (semgrep, 0 findings).Gevonden bij audit van commit
d439638c6.Generated with Devin