zhangsaiyang1
a70d159e10
修改检视意见
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-22 17:44:14 +08:00
zhangsaiyang1
1a64766acf
修改检视意见
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-22 16:34:31 +08:00
zhangsaiyang1
31e5e5012a
告警修改,解决空指针引用、判空缺失、资源泄露、输入验证不足、竞态条件、整数溢出、类型问题
...
Co-Authored-By: Agent
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-22 16:17:12 +08:00
openharmony_ci
9b16e963bc
!3817 merge code-optimization into master
...
代码结构优化
Created-by: luyangyi
Commit-by: luyangyi
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_form_fwk/issues/3166
**Description**:
代码结构优化,不改变现有业务逻辑。
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | 不涉及 |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
存量用例通过。
**XTS Result**:
不涉及,未修改对外接口行为。
### 是否已执行L0用例
- [ ] 已验证
- [x] 不涉及。如不涉及,请写明理由
理由:代码结构优化,无业务逻辑变更。
See merge request: openharmony/ability_form_fwk!3817
2026-08-21 19:02:24 +08:00
luyangyi
b56652ad3f
代码结构优化
...
Co-Authored-By: Claude <noreply@anthropic.com >
AI[93%] Human Fixed[0%] Human[7%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
Co-authored-by: claude (auto) <ai@local>
Co-authored-by: opencode (glm-5.2) <ai@local>
Change-Id: I96fce8695757af0ae1c80858946d157f92e4fe2c
Signed-off-by: luyangyi <luyangyi2@huawei.com >
2026-08-21 16:42:27 +08:00
openharmony_ci
936d445dc9
!3753 merge 0729 into master
...
安全告警修改,callback需要有初始值,unTrustList_使用c++风格遍历,ExecOnUnlockTask中onUnlockTask_回调应放在锁外,ReportQueueOverLimit添加注释,form_report_test.cpp删除重复无效用例
Created-by: zhangsaiyang1
Commit-by: zhangsaiyang1
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_form_fwk!3753
2026-08-21 16:16:00 +08:00
openharmony_ci
b6971faa43
!3796 merge master_form_fix into master
...
卡片问题修复
Created-by: xiangcong3
Commit-by: xiangcong3
Merged-by: openharmony_ci
Description: ### 关联 Issue
Close #3052
### 变更说明
针对卡片管理框架进行问题修复,覆盖 NAPI 接口层、inner_api IPC 层与 services 服务层的输入校验、边界检查与异常处理加固,共 42 文件 +325/-106。
### 变更范围
- **NAPI 接口层**:`formHost`/`formProvider`/`formUtil`/`form_state_observer`/`form_provider` 入参校验加固与空指针保护
- **inner_api 层**:`form_host_stub`/`form_mgr_proxy`/`form_mgr_stub` IPC 入参校验,`form_constants` 常量补充
- **services 层**:`form_mgr`/`data_center`/`common`/`feature`/`form_render` 多模块输入验证、边界保护与异常处理加固
### 自检
- [x] 签名规范(Signed-off-by)
- [x] 编译通过
- [x] 已基于最新 master 变基
See merge request: openharmony/ability_form_fwk!3796
2026-08-21 14:34:49 +08:00
xiangcong3
90db2ba7fd
检视意见修改
...
Signed-off-by: xiangcong3 <xiangcong4@huawei.com >
AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-21 10:28:49 +08:00
wanrenjie
89a90b17e9
fix: 修正ANI非法FormState日志级别
...
Change-Id: Ife4d574ef76a49a1de84a78db69a5888fd7de2b0
Signed-off-by: wanrenjie <wanrenjie1@huawei.com >
2026-08-20 16:49:32 +08:00
wanrenjie
c6752eda52
fix: 修复可见性通知ANI local scope未正确释放问题
...
Change-Id: I96df0d7678b4e49322e9eb93bdf9e7618cfb9252
Signed-off-by: wanrenjie <wanrenjie1@huawei.com >
2026-08-20 16:49:32 +08:00
wanrenjie
b9725ecbee
revert: 回退LiveFormExtension native实例绑定修改
...
Change-Id: Iaf28287c172beb368dd8d786b11fa0ab7787de8b
Signed-off-by: wanrenjie <wanrenjie1@huawei.com >
2026-08-20 16:49:32 +08:00
xiangcong3
789bed3414
CodeCheck告警修改
...
Signed-off-by: xiangcong3 <xiangcong4@huawei.com >
AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-20 16:31:51 +08:00
xiangcong3
1809f89191
检视意见修改
...
Signed-off-by: xiangcong3 <xiangcong4@huawei.com >
AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-20 16:31:51 +08:00
xiangcong3
2f3b1ccc0a
卡片问题修复
...
Signed-off-by: xiangcong3 <xiangcong4@huawei.com >
AI[0%] Human Fixed[0%] Human[100%] AI Adopted[0%]
2026-08-20 16:31:50 +08:00
wanrenjie
11bc7c9568
fix: 修复 ani/napi 卡片框架多处空指针、资源泄漏与并发问题
...
Signed-off-by: wanrenjie <wanrenjie1@huawei.com >
Change-Id: I28709d2f5c16ab410c4b87ae6eca0fb09bcc36de
2026-08-18 18:55:17 +08:00
wanrenjie
3addc89913
fix: 优化卡片事件全量取消订阅日志
...
Signed-off-by: wanrenjie <wanrenjie1@huawei.com >
Change-Id: Id23dc3ee271adef3bb0353d5736521b34d0e9d86
2026-08-17 15:56:21 +08:00
wanrenjie
627ad83ba1
fix: 为卡片事件全量取消订阅增加日志
...
Signed-off-by: wanrenjie <wanrenjie1@huawei.com >
Change-Id: I5d6743d028f2a7b2f30a25e06f90d074533ebe95
2026-08-17 15:03:02 +08:00
zhangsaiyang1
ab51b273bc
Merge branch '0729' of git@gitcode.com:zhangsaiyang1/ability_form_fwk.git into 'master'
...
# Conflicts:
# conflict services/include/common/util/form_report.h
# conflict services/include/form_render/form_render_mgr_inner.h
# conflict services/src/common/util/form_report.cpp
# conflict services/src/common/util/form_trust_mgr.cpp
# conflict services/src/form_render/form_render_mgr_inner.cpp
# conflict test/unittest/fms_form_lifecycle_adapter_test/stubs/stub_form_report.cpp
# conflict test/unittest/form_report_test/form_report_test.cpp
2026-08-17 11:47:55 +08:00
zhangsaiyang1
1c415276ed
修改检视意见
...
Co-Authored-By: None
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-14 11:05:46 +08:00
openharmony_ci
7d16b080e9
!3762 merge master into master
...
fix: 修复form_fwk空指针、并发竞争、IPC鉴权及整数溢出等安全问题
Created-by: AspTATA
Commit-by: AspTATA
Merged-by: openharmony_ci
Description: **IssueNo**: 3115
**Description**:
- FFI入口新增空指针检查,new(nothrow)返回值判空
- 修复GetBundleMgr与FormSupplyCallback单例DCLP竞争(改call_once)
- SetBackgroundFunction补写InterfaceToken并改用标准SendTransactCmd
- FormHostProxy写token失败后补return,不再继续发送
- GetStringInfo读取失败返回ERR_COMMON_CODE,避免false误判为成功
- SetUIExtCustomDensity新增上界校验与浮点乘法溢出预判
- GetFilesSize累加与LINEAR重试延迟乘法新增整数溢出预判
- Dump入口集中校验系统应用权限
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | Pass |
| 成员变量进行赋值或创建需要排查并发 | Pass |
| 谨慎在lambda表达式中使用引用捕获 | Pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | Pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | Pass |
| 谨慎考虑加锁范围 | Pass |
| 在IPC通信中谨慎使用同步通信方式 | Pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | Pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | Pass |
| 禁止多个独立创建的智能指针管理同一地址 | Pass |
| 禁止在析构函数中抛异步任务 | Pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | Pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | Pass |
| 禁止接口返回局部变量引用 | Pass |
| 禁止在信号函数中加锁 | Pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | Pass |
| 禁止将同一个cpp编译在不同的so中 | Pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | Pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | Pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | Pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | Pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | Pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | Pass |
| readParcelable获取的对象使用前需要判空 | Pass |
| 分配和释放内存的函数需要成对出现 | Pass |
| 申请内存后异常退出前需要及时进行内存释放 | Pass |
| 内存申请前必须对内存大小进行合法性校验 | Pass |
| 内存分配后必须判断是否成功 | Pass |
| 禁止使用realloc、alloca函数 | Pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | Pass |
| 禁止打印内存地址 | Pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | Pass |
| 禁止对有符号整数进行位操作符运算 | Pass |
| 禁止对指针进行逻辑或位运算 | Pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | Pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | Pass |
| 谨慎使用不可重入函数 | Pass |
| 必须检查安全函数的返回值,并进行正确处理 | Pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | Pass |
**TDD Result**: 不涉及
**XTS Result**: 不涉及
### 是否已执行L0用例
- [ ] 已验证
- [√ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_form_fwk!3762
2026-08-11 17:37:11 +08:00
openharmony_ci
bd845f4661
!3783 merge fix/security-alert into master
...
修复并发安全问题
Created-by: luyangyi
Commit-by: luyangyi
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [X] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_form_fwk!3783
2026-08-08 17:48:11 +08:00
dinghong
3ecae89529
fix: add node:node_header_notice to cj_formBindingData_ffi external_deps
...
Signed-off-by: dinghong <dinghong10@huawei.com >
2026-08-08 11:16:45 +08:00
luyangyi
24cd3bd948
修复并发安全问题
...
AI[95%] Human Fixed[0%] Human[5%] AI Adopted[100%]
Co-authored-by: claude (auto) <ai@local>
Co-authored-by: claude (glm-5.2) <ai@local>
Co-authored-by: claude (auto) <ai@local>
Co-authored-by: claude (glm-5.2) <ai@local>
Change-Id: I3156f8ef06719f0551e8abc40092a02d848063c9
Signed-off-by: luyangyi <luyangyi2@huawei.com >
2026-08-06 20:32:58 +08:00
openharmony_ci
03089c9c85
!3778 merge 0806 into master
...
ace_napi依赖整改补充
Created-by: zhangsaiyang1
Commit-by: zhangsaiyang1
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_form_fwk!3778
2026-08-06 17:34:54 +08:00
openharmony_ci
b5fee84a91
!3737 merge master_rom_optimization into master
...
[ROM优化] 两目标架构(ohos_static_library + ohos_shared_library) + 清空libfms.map global段,-338.6KB
Created-by: xiangcong3
Commit-by: xiangcong3
Merged-by: openharmony_ci
Description: ## libfms.z.so ROM 优化 — 两目标架构 + 清空 map global 段
关联 Issue: #3051
### 目标
将 `libfms` 从单 shared_library 重构为两目标架构,清空 `libfms.map` global 段,使所有业务符号从 GLOBAL 降为 LOCAL,LTO 可更积极删除未使用代码。实测 libfms.z.so stripped size 减少 **346,680 B (338.6 KB, -18.9%)**。
### 架构设计
```
libfms_internal_static (ohos_static_library, 编译单元)
├── sources/configs/deps/external_deps — 与原 libfms 完全一致(144 个 .cpp)
└── 不设 testonly / shlib_type / version_script
libfms (ohos_shared_library, 生产 .so)
├── deps = [":libfms_internal_static"]
├── ldflags: [-flto=full, -Wl,--gc-sections]
├── shlib_type = "sa", version_script = "libfms.map" (global 段已清空)
└── 结果: 仅导出 __cfi_check (1 个 GLOBAL T 符号)
```
### 关键设计决策
- **`ohos_static_library` 而非 `ohos_source_set`**: source_set 的 .o 文件会传播到所有传递依赖方(GN 设计行为),导致测试 exe 获得部分 .o 而非 .so DT_NEEDED,产生 undefined symbol。static_library 的 .a 不传播,仅直接消费方链接。
- **删除 `libfms_test` 目标**: OHOS 不支持 RPATH,xdevice 不设 LD_LIBRARY_PATH,testonly .so 无法部署到系统镜像。测试(unittest/fuzztest)直接依赖 `libfms_internal_static`,静态链接后生成自包含可执行文件。
- **移除 `--exclude-libs=ALL` 和 `--whole-archive`**: CFI (`sanitize={cfi=true}`) 生成 `__cfi_check` GLOBAL 符号,强制链接器提取 .a 中全部 .o,`--whole-archive` 冗余;`version_script` 的 `local: *;` 已隐藏所有符号,`--exclude-libs=ALL` 冗余。
- **ODR 重叠源文件处理**: 测试 sources 中与 `libfms_internal_static` 相同的 .cpp 必须移除,否则静态链接后 ODR 冲突。
### ROM 收益
| 指标 | 原始 | 优化后 | 差值 |
|------|------|--------|------|
| libfms.z.so stripped size | 1,832,016 B | 1,485,336 B | **-346,680 B (-18.9%)** |
| GLOBAL T 符号数 | 2658 | 1 | -2657 |
### 关键变更清单
- `BUILD.gn`: 删除 `libfms_test` 目标,保留 `libfms_internal_static` + `libfms` 两目标架构
- `BUILD.gn`: libfms ldflags 简化为 `[-flto=full, -Wl,--gc-sections]`
- `libfms.map`: global 段清空(59→0 条目),保留 `local: *;`
- `frameworks/js/napi/BUILD.gn`: 移除 5 个冗余 `:libfms` deps
- `test/BUILD.gn`: 移除 93 个 unavailable 测试 deps
- 266 个 test BUILD.gn: `:libfms_test` → `:libfms_internal_static`
- 109 个 test BUILD.gn: 移除 1014 行与 `libfms_internal_static` 重叠的 sources
- `test/unittest/form_bundle_distributed_mgr_test/BUILD.gn`: 添加 `libfms_internal_static` 依赖
### 编译验证
```
hb build form_fwk -p rk3568 -i --skip-download → PASS
hb build form_fwk -p rk3568 -t --skip-download → PASS
```
See merge request: openharmony/ability_form_fwk!3737
2026-08-06 10:19:19 +08:00
zhangsaiyang1
1233b456c9
ace_napi依赖整改补充
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-06 10:04:56 +08:00
openharmony_ci
b85741be18
!3760 merge 0731 into master
...
告警问题处理
Created-by: zhangsaiyang1
Commit-by: zhangsaiyang1
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | |
| 成员变量进行赋值或创建需要排查并发 | |
| 谨慎在lambda表达式中使用引用捕获 | |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | |
| map\vector\list\set等stl模板类使用时需要排查并发 | |
| 谨慎考虑加锁范围 | |
| 在IPC通信中谨慎使用同步通信方式 | |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | |
| 禁止多个独立创建的智能指针管理同一地址 | |
| 禁止在析构函数中抛异步任务 | |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | |
| 禁止接口返回局部变量引用 | |
| 禁止在信号函数中加锁 | |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | |
| 禁止将同一个cpp编译在不同的so中 | |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | |
| json对象在取值之前必须先判断类型,避免类型不匹配 | |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | |
| readParcelable获取的对象使用前需要判空 | |
| 分配和释放内存的函数需要成对出现 | |
| 申请内存后异常退出前需要及时进行内存释放 | |
| 内存申请前必须对内存大小进行合法性校验 | |
| 内存分配后必须判断是否成功 | |
| 禁止使用realloc、alloca函数 | |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | |
| 禁止打印内存地址 | |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | |
| 禁止对有符号整数进行位操作符运算 | |
| 禁止对指针进行逻辑或位运算 | |
| 循环次数如果收外部数据控制,需要检验其合法性 | |
| 禁止使用内存操作类危险函数,需要使用安全函数 | |
| 谨慎使用不可重入函数 | |
| 必须检查安全函数的返回值,并进行正确处理 | |
| 禁止仅通过TokenType类型判断绕过权限校验 | |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_form_fwk!3760
2026-08-05 16:24:20 +08:00
xiangcong3
b487cd5188
ROM optimization: three-target architecture with ohos_static_library + --whole-archive
...
- Add ohos_static_library("libfms_internal_static") with all source files
- Add ohos_shared_library("libfms") for production (version_script + LTO + --gc-sections)
- Add ohos_shared_library("libfms_test") for testing (--whole-archive, no version_script)
- Clear libfms.map global section (59→0 entries), keep local: *;
- Remove 5 redundant :libfms deps from frameworks/js/napi/BUILD.gn
- Update 266 test BUILD.gns: :fms_target/:libfms → :libfms_test
- ROM result: libfms.z.so 1,485,336 B (-346,680 B, -18.9%)
Signed-off-by: xiangcong3 <xiangcong4@huawei.com >
AI[90%] Human Fixed[0%] Human[10%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.1) <ai@local>
2026-08-05 15:42:12 +08:00
zhangsaiyang1
b8fc1fc688
修改检视意见
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-05 14:06:47 +08:00
zhangsaiyang1
60f00acc31
修改检视意见
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-05 11:27:19 +08:00
zhangsaiyang1
c61d888954
bti gn整改
...
Co-Authored-By: None
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-04 19:39:02 +08:00
zhangsaiyang1
7edb39624e
update: 更新文件 napi_form_util.cpp
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-04 15:07:00 +08:00
zhangsaiyang1
09b90bc6a7
Merge branch '0731' of git@gitcode.com:zhangsaiyang1/ability_form_fwk.git into 'master'
...
# Conflicts:
# conflict services/src/common/util/form_report.cpp
2026-08-04 14:09:27 +08:00
zhangsaiyang1
016f25df4d
修改检视意见
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-04 11:46:55 +08:00
openharmony_ci
2c9ebde49c
!3761 merge security into master
...
fix: add input validation and null checks for security hardening
Created-by: yzy-15
Commit-by: yzy-15
Merged-by: openharmony_ci
Description: **IssueNo**:https://gitcode.com/openharmony/ability_form_fwk/issues/3113
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | pass |
| 成员变量进行赋值或创建需要排查并发 | pass |
| 谨慎在lambda表达式中使用引用捕获 | pass |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | pass |
| map\vector\list\set等stl模板类使用时需要排查并发 | pass |
| 谨慎考虑加锁范围 | pass |
| while循环谨慎考虑循环条件,避免死循环 | pass |
| 在IPC通信中谨慎使用同步通信方式 | pass |
| 禁止传递this指针至其它模块或线程(特别是eventhandler任务) | pass |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | pass |
| 禁止多个独立创建的智能指针管理同一地址 | pass |
| 禁止在析构函数中抛异步任务 | pass |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | pass |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | pass |
| 禁止接口返回局部变量引用 | pass |
| 禁止在信号函数中加锁 | pass |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | pass |
| 禁止将同一个cpp编译在不同的so中 | pass |
| 谨慎在lambda表达式中捕获FrameNode的强指针(RefPtr)避免循环引用导致内存泄漏 | pass |
| 禁止在PostTask时捕获祼指针或引用,避免发生use-after-free导致crash | pass |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | pass |
| json对象在取值之前必须先判断类型,避免类型不匹配 | pass |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | pass |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | pass |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | pass |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | pass |
| readParcelable获取的对象使用前需要判空 | pass |
| 分配和释放内存的函数需要成对出现 | pass |
| 申请内存后异常退出前需要及时进行内存释放 | pass |
| 内存申请前必须对内存大小进行合法性校验 | pass |
| 内存分配后必须判断是否成功 | pass |
| 禁止使用realloc、alloca函数 | pass |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | pass |
| 禁止打印内存地址 | pass |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | pass |
| 禁止对有符号整数进行位操作符运算 | pass |
| 禁止对指针进行逻辑或位运算 | pass |
| 循环次数如果收外部数据控制,需要检验其合法性 | pass |
| 禁止使用内存操作类危险函数,需要使用安全函数 | pass |
| 谨慎使用不可重入函数 | pass |
| 必须检查安全函数的返回值,并进行正确处理 | pass |
| 禁止仅通过TokenType类型判断绕过权限校验 | pass |
**TDD Result**:
**XTS Result**:
### 是否已执行L0用例
- [ ] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_form_fwk!3761
2026-08-04 11:26:00 +08:00
yzy-15
60a15d908a
fix: add input validation and null checks for security hardening
...
- ets_form_observer: validate callback/filter params are not undefined
- js_live_form_extension: check moduleName is not empty before CreateModuleContext
- form_supply_stub: validate FormState value range in HandleOnAcquireStateResult
- template_form_detail_info: validate each field read from parcel in ReadFromParcel
- theme_manager_service_param: validate reads and enum ranges in Unmarshall
- form_report: reject invalid formId (<=0) before statistics handling
- form_record_report: check GetFormRecord return value before use
- theme_form_client: validate themeFormDimension/themeFormLocation ranges
- form_host_callback: validate formId and callerToken in OnAcquired
AI[99%] Human Fixed[0%] Human[1%] AI Adopted[100%]
Co-authored-by: opencode (glm-5.2) <ai@local>
Change-Id: I9f58bdc0aa0f433477f57f1eafc4ba41af62a99a
Signed-off-by: yzy-15 <yuzhiyong6@h-partners.com >
2026-08-03 16:42:56 +08:00
AspTATA
5c5f1347de
fix: 重命名CONTEXT_TYPE_ID为contextTypeId,符合G.NAM.03-CPP命名规范
...
Signed-off-by: AspTATA <xionglinhong1@huawei.com >
2026-08-03 15:35:15 +08:00
AspTATA
ea627b380a
fix: 移除SetUIExtCustomDensity中多余的空行,符合G.FMT.17-CPP规范
...
Signed-off-by: AspTATA <xionglinhong1@huawei.com >
2026-08-03 10:59:57 +08:00
AspTATA
e0f7fb44a8
fix: 评审意见修复:补全Stub handler、收紧校验阈值、补全锁与日志
...
- 补全SetBackgroundFunction的Stub case与Handle函数(form_mgr_stub.cpp/.h)
- SetBundleManager补ibundleMutex_锁,消除与GetBundleMgr锁内读写的数据竞争
- FormSupplyCallback单例改回锁方案,恢复new失败后的重试能力
- MAX_LAYOUT_SCALE从1000.0f收紧至100.0f并提取为具名常量
- GetFilesSize溢出时补filesSize.emplace_back保持长度对应,日志补充说明
- 溢出日志与枚举定义补充density输出与401错误码注释
Signed-off-by: AspTATA <xionglinhong1@huawei.com >
2026-08-03 10:56:53 +08:00
zhangsaiyang1
2c4dc7d566
修改检视意见
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-01 14:51:57 +08:00
zhangsaiyang1
698cf673db
修改检视意见
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-01 14:48:18 +08:00
zhangsaiyang1
134b3701eb
修改检视意见
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-01 09:35:29 +08:00
zhangsaiyang1
63d106e69a
修改检视意见
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-08-01 09:33:12 +08:00
AspTATA
95d41d93be
fix: 修复form_fwk空指针、并发竞争、IPC鉴权及整数溢出等安全问题
...
- FFI入口新增空指针检查,new(nothrow)返回值判空
- 修复GetBundleMgr与FormSupplyCallback单例DCLP竞争(改call_once)
- SetBackgroundFunction补写InterfaceToken并改用标准SendTransactCmd
- FormHostProxy写token失败后补return,不再继续发送
- GetStringInfo读取失败返回ERR_COMMON_CODE,避免false误判为成功
- SetUIExtCustomDensity新增上界校验与浮点乘法溢出预判
- GetFilesSize累加与LINEAR重试延迟乘法新增整数溢出预判
- Dump入口集中校验系统应用权限
Signed-off-by: AspTATA <xionglinhong1@huawei.com >
2026-07-31 17:08:21 +08:00
zhangsaiyang1
a658ab94b2
修改检视意见
...
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-07-31 16:30:23 +08:00
zhangsaiyang1
2674425d70
内存安全、类型混淆问题处理
...
Co-Authored-By: Agent
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-07-31 16:01:44 +08:00
openharmony_ci
2c87d4d667
!3731 merge master_publish_form into master
...
RequestPublishForm流程优化:前置数量校验+NOT_SUPPORT错误码+入参精简+接口合并
Created-by: xiangcong3
Commit-by: xiangcong3
Merged-by: openharmony_ci
Description: ## 关联 Issue #3050
### 变更内容
本PR包含7个commit,涵盖 RequestPublishForm 流程的前置数量校验、NOT_SUPPORT错误码基础设施、外部错误码独立化、入参精简、接口合并、代码重构:
#### Commit 1: `48e92cb71` feat: 前置数量校验+NOT_SUPPORT错误码+map映射重构
- 新增 `CheckFormCountLimit` 前置校验,在 formId 生成前检查 Host 侧卡片数量是否超限
- `AddFormResultErrorCodes` 枚举新增 `NOT_SUPPORT=5`
- `PublishFormErrorCode` 枚举新增 `NOT_SUPPORT`
- NAPI 导出 + range check 上界更新
- `SetPublishFormResult`/`AcquireAddFormResult` if-else → map 重构(匿名命名空间 ACQUIRE_RESULT_MAP / PUBLISH_RESULT_MAP)
- `CheckAddFormTaskTimeoutOrFailed` 快筛增加 NOT_SUPPORT 条件
#### Commit 2: `da26b5810` refactor: 精简RequestPublishForm/WithSnapshot拆分后的入参
- `RequestPublishForm` 7参→5参(移除 `needCheckFormPermission`)
- Facade/Adapter 层签名同步更新
#### Commit 3: `c599fc261` Merge RequestPublishFormToHost single-arg into two-arg overload
- 删除 `RequestPublishFormToHost(Want)` 和 `QueryPublishFormToHost(Want)` 1参数版
- 统一为2参数版 `(Want, userId)`
- 删除6个重复测试用例
- 更新所有 fuzzer 调用点
#### Commit 4: `14116ab89` Externalize PUBLISH_NO_SPACE and PUBLISH_NOT_SUPPORT error codes
- `form_mgr_errors.h` 新增 `ERR_FORM_EXTERNAL_PUBLISH_NO_SPACE (16501017)` 和 `ERR_FORM_EXTERNAL_PUBLISH_NOT_SUPPORT (16501018)`
- `form_errors.cpp` PUBLISH_NO_SPACE/NOT_SUPPORT 映射独立化,消息移至 EXTERNAL_ERR_RELATED_MSG
#### Commit 5: `746f0fe7d` Refactor AcquireAddFormResult: extract ResolveAcquireResult
- 提取 condition_variable lambda 逻辑为独立 `ResolveAcquireResult` 方法
- 嵌套深度从 7 降至 3,行为不变
#### Commit 6: `27c480304` Fix ResolveAcquireResult unknown state handling and code style issues
- `ResolveAcquireResult` 未知状态 `return false`(继续等待)而非 `return true`
- NOT_SUPPORT message 补充句号
- `#include <unordered_map>` 移至标准库位置
- WithSnapshot COMMON_CODE 映射注释规范
#### Commit 7: `1c7214dbe` fix: restore formDataProxies parameter to FormMgr::RequestPublishFormWithSnapshot
- 恢复 kits 层 `FormMgr::RequestPublishFormWithSnapshot` 的 `formDataProxies` 第5参数(默认值 `{}`)
- 避免跨仓修改 ace_engine(仍传5参数)
- IPC 层保持4参数(与上游一致,formDataProxies 在 kits 层丢弃不传 IPC)
### 涉及文件(19个)
| 文件 | 变更类型 |
|------|----------|
| `@ohos.app.form.formInfo.ets` | NOT_SUPPORT 枚举导出 |
| `js_form_host.cpp` | range check 上界更新 |
| `js_form_info.cpp` | NAPI 导出 NOT_SUPPORT |
| `form_constants.h` | PublishFormErrorCode 新增 NOT_SUPPORT |
| `form_mgr_errors.h` | 新增错误码 + 外部码 |
| `form_errors.cpp` | 外部码映射独立化 |
| `form_common_adapter.h` | AddFormResultErrorCodes 新增 NOT_SUPPORT |
| `form_mgr_adapter_facade.h` | 入参精简 + 1参数版删除 + WithSnapshot声明 |
| `form_publish_adapter.h` | 入参精简 + 1参数版删除 + 新增方法声明 |
| `form_mgr_adapter_facade.cpp` | 入参精简 + 1参数版删除 + WithSnapshot转发 |
| `form_mgr_service.cpp` | WithSnapshot 调用改专用方法 |
| `form_publish_adapter.cpp` | 核心变更:map重构 + 前置校验 + WithSnapshot实现 + ResolveAcquireResult |
| 3个 fuzzer 文件 | 签名适配 |
| `stub_form_publish_adapter.cpp` | 1参数版 stub 删除 |
| `mock_form_bms_helper.cpp` | mock 适配 |
| `mock_form_mgr_adapter_facade.cpp` | mock 适配 |
| `fms_form_publish_adapter_test.cpp` | 删除6个重复用例 + 合并注释 |
### 编译验证
- ✅ 业务编译 `hb build form_fwk -p rk3568 -i` 通过
- ✅ 测试编译 `hb build form_fwk -p rk3568 -t` 通过
### V9 基线一致性检查
- 基线:`gitcode/master` merge base `3425db0be`
- 19个文件全部检查通过,无冗余偏离
- kits层和IPC层与基线零偏离
Closes #3050
See merge request: openharmony/ability_form_fwk!3731
2026-07-30 19:42:30 +08:00
openharmony_ci
f38c308970
!3740 merge master into master
...
fix(form_agent): update nativeUpdateFormCrossBundle binding parse
Created-by: allenlee6
Commit-by: allenlee6
Merged-by: openharmony_ci
Description: **IssueNo**:
**Description**:
**稳定性自检:**
| 自检项 | 自检结果 |
| ------------------------------------------------------------ | -------- |
| 涉及跨进程调用的相关操作需要抛至主线程或加锁防止并发 | PASS |
| 成员变量进行赋值或创建需要排查并发 | PASS |
| 谨慎在lambda表达式中使用引用捕获 | PASS |
| 谨慎在未经拷贝的情况下使用外部传入的string、C字符串 | PASS |
| map\vector\list\set等stl模板类使用时需要排查并发 | PASS |
| 谨慎考虑加锁范围 | PASS |
| 在IPC通信中谨慎使用同步通信方式 | PASS |
| 禁止传递this指针至其他模块或线程(特别是eventhandler任务) | PASS |
| 禁止将外部传入的裸指针在内部直接构造智能指针 | PASS |
| 禁止多个独立创建的智能指针管理同一地址 | PASS |
| 禁止在析构函数中抛异步任务 | PASS |
| 禁止js对象在非js线程(例如在IPC线程)创建、使用或销毁 | PASS |
| 禁止在对外接口中未经判空直接使用外部传入的指针 | PASS |
| 禁止接口返回局部变量引用 | PASS |
| 禁止在信号函数中加锁 | PASS |
| 禁止在关键流程(SA启动、应用启动等主流程)执行耗时的操作 | PASS |
| 禁止将同一个cpp编译在不同的so中 | PASS |
**安全编码自检:**
| 自检项 | 自检结果 |
| -------------------------------------------------------------- | -------- |
| 裸指针避免通过隐式转换构造为sptr | PASS |
| json对象在取值之前必须先判断类型,避免类型不匹配 | PASS |
| 序列化时必须对传入的数组大小进行校验,避免出现超大数组 | PASS |
| 避免使用未明确位宽的整型,选择使用int8_t、uint8_t等类型 | PASS |
| 外部传入的路径要做规范化校验,对路径中的.、..、../等特殊字符严格校验 | PASS |
| 指针变量、表示资源描述符的变量、bool变量必须赋初值 | PASS |
| readParcelable获取的对象使用前需要判空 | PASS |
| 分配和释放内存的函数需要成对出现 | PASS |
| 申请内存后异常退出前需要及时进行内存释放 | PASS |
| 内存申请前必须对内存大小进行合法性校验 | PASS |
| 内存分配后必须判断是否成功 | PASS |
| 禁止使用realloc、alloca函数 | PASS |
| 禁止打印文件路径、口令等敏感信息,如有需要,使用private修饰 | PASS |
| 禁止打印内存地址 | PASS |
| 整数之间运算时必须严格检查,确保不会出现溢出、反转、除0 | PASS |
| 禁止对有符号整数进行位操作符运算 | PASS |
| 禁止对指针进行逻辑或位运算 | PASS |
| 循环次数如果收外部数据控制,需要检验其合法性 | PASS |
| 禁止使用内存操作类危险函数,需要使用安全函数 | PASS |
| 谨慎使用不可重入函数 | PASS |
| 必须检查安全函数的返回值,并进行正确处理 | PASS |
| 禁止仅通过TokenType类型判断绕过权限校验 | PASS |
**TDD Result**:
**XTS Result**:
不涉及
### 是否已执行L0用例
- [x] 已验证
- [ ] 不涉及。如不涉及,请写明理由
See merge request: openharmony/ability_form_fwk!3740
2026-07-30 17:13:31 +08:00
dinghong
ec38e594ff
fix: add node:node_header_notice to cj_formProvider_ffi external_deps
...
Signed-off-by: dinghong <dinghong10@huawei.com >
2026-07-29 15:33:44 +08:00
zhangsaiyang1
3ef066535d
安全告警修改
...
Co-Authored-By: Agent
Signed-off-by: zhangsaiyang1 <zhangsaiyang1@h-partners.com >
2026-07-29 15:00:26 +08:00