openharmony_ci
|
85d27f32db
|
!20023 merge master_zunyi into master
hook support for rog display
Created-by: KejiePeng
Commit-by: KejiePeng
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20023
|
2026-08-24 10:53:00 +08:00 |
|
openharmony_ci
|
4548cda6c7
|
!20069 merge test_auth_surfaceNode into master
test code
Created-by: wellplay
Commit-by: Peng fafu
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**https://gitcode.com/openharmony/graphic_graphic_2d/issues/25967
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20069
|
2026-08-22 18:14:43 +08:00 |
|
openharmony_ci
|
d70fc589cc
|
!20061 merge fix_los_cold_start_hook into master
bugfix(wms-layout):修复uid未初始化时hook屏幕大小失败
Created-by: Moyamo
Commit-by: Moyamo
Merged-by: openharmony_ci
Description: **Description:**
bugfix(wms-layout):修复uid未初始化时hook屏幕大小失败
**Issue number:**
https://gitcode.com/openharmony/window_window_manager/issues/15531
**Test & Result:**
OK
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:pass</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:pass</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:pass</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:pass</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:pass</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:pass</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20061
|
2026-08-22 15:46:37 +08:00 |
|
openharmony_ci
|
345d117568
|
!20059 merge master into master
fix PendingSessionToForeground
Created-by: Mashiiiiro
Commit-by: wen
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
[#15530](https://gitcode.com/openharmony/window_window_manager/issues/15530)
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20059
|
2026-08-22 15:14:06 +08:00 |
|
wen
|
3d72ee8bce
|
fix PendingSessionToForeground
Signed-off-by: wen <wjc1714976593@163.com>
|
2026-08-21 17:53:26 +08:00 |
|
Peng fafu
|
1a900ed570
|
test code
Signed-off-by: Peng fafu <pengfafu@h-partners.com>
|
2026-08-21 17:17:36 +08:00 |
|
openharmony_ci
|
b8ef2fea11
|
!20054 merge master into master
首帧windowMode同步给uea window
Created-by: nicholaszc
Commit-by: 赵聪
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:PASS</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:PASS</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:PASS</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:PASS</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:PASS</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:PASS</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:PASS</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20054
|
2026-08-21 16:31:29 +08:00 |
|
openharmony_ci
|
ee59d89c96
|
!19938 merge fix-subwindow-cannot-drag into master
fix(wms-layout): sync subwindow drag state with target decor visibility
Created-by: Angus-Liu96
Commit-by: liuanguang
Merged-by: openharmony_ci
Description: **Description:**
fix(wms-layout): sync subwindow drag state with target decor visibility
**Issue number:**
https://gitcode.com/openharmony/window_window_manager/issues/15363
**Test & Result:**
PASS
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:PASS</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:PASS</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:PASS</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:PASS</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:PASS</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:PASS</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:PASS</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:PASS</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!19938
|
2026-08-21 16:18:36 +08:00 |
|
Moyamo
|
fefdfbf4c2
|
bugfix(wms-layout):修复uid未初始化时hook屏幕大小失败
Co-Authored-By: Agent
Signed-off-by: Moyamo <baiyusheng@h-partners.com>
|
2026-08-21 16:02:25 +08:00 |
|
openharmony_ci
|
cb61446221
|
!19958 merge ani_fix into master
fix ani
Created-by: CheryHome
Commit-by: zhangqirui
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!19958
|
2026-08-21 11:42:55 +08:00 |
|
openharmony_ci
|
8511c0ba40
|
!20052 merge master_gj_v2 into master
remove lock
Created-by: KejiePeng
Commit-by: KejiePeng
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20052
|
2026-08-21 10:52:40 +08:00 |
|
openharmony_ci
|
b830aa5089
|
!19946 merge key_event_fix into master
fix keyEvent获焦
Created-by: CheryHome
Commit-by: zhangqirui
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!19946
|
2026-08-21 10:07:41 +08:00 |
|
openharmony_ci
|
dc4282b730
|
!19976 merge magicpad into master
适配virtualtouchpad需求 && 游戏跟手性事件拦截
Created-by: CheryHome
Commit-by: CheryHome;zhangqirui
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!19976
|
2026-08-21 09:58:11 +08:00 |
|
KejiePeng
|
10782a408a
|
uint32_t cast
Signed-off-by: KejiePeng <pengkejie@h-partners.com>
|
2026-08-21 09:47:08 +08:00 |
|
openharmony_ci
|
8dd4e4d490
|
!20019 merge 0814 into master
[Bug]: 【画中画,闪控球】HarmonyOS 7.0.0_Release_8425LPRO安全增强工具告警20260811
Created-by: Tiandao60
Commit-by: Tiandao60
Merged-by: openharmony_ci
Description: **Description:**
[Bug]: HarmonyOS 7.0.0_Release_8425LPRO安全增强工具告警20260811
**Issue number:**
https://gitcode.com/openharmony/window_window_manager/issues/15494
**Test & Result:**
通过,黄区已合入,验证充分
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:不涉及</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:不涉及</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:不涉及</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20019
|
2026-08-20 17:30:27 +08:00 |
|
openharmony_ci
|
3f0b8c3111
|
!20013 merge master into master
fb&fv error msg fix
Created-by: weixin_43102524
Commit-by: z00654495
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20013
|
2026-08-20 17:00:02 +08:00 |
|
openharmony_ci
|
4e0a7c28c9
|
!20048 merge master into master
delete mutex
Created-by: gcw_bkPrirku
Commit-by: gcw_bkPrirku
Merged-by: openharmony_ci
Description: **Description:**
delete mutex
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20048
|
2026-08-20 16:31:39 +08:00 |
|
z00654495
|
a1ec893e30
|
fb&fv error msg fix
Signed-off-by: z00654495 <18328528985@163.com>
|
2026-08-20 14:58:00 +08:00 |
|
赵聪
|
99e1c49a3b
|
首帧windowMode同步给uea window
Signed-off-by: 赵聪 <zhaocong33@h-partners.com>
|
2026-08-19 18:01:14 +08:00 |
|
KejiePeng
|
9341348042
|
remove GetRogResolution()
Signed-off-by: KejiePeng <pengkejie@h-partners.com>
|
2026-08-19 16:03:05 +08:00 |
|
openharmony_ci
|
1fe3e6bea7
|
!19969 merge temp_master_0604 into master
abiilty隐藏式启动且未绑定托盘,无法创建并显示独立子窗
Created-by: imp9527
Commit-by: imp9527
Merged-by: openharmony_ci
Description: **Description:abiilty隐藏式启动且未绑定托盘,无法创建并显示独立子窗**
**Issue number:https://gitcode.com/openharmony/window_window_manager/issues/15449**
**Test & Result:pass**
**CodeCheck:pass**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:pass</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:pass</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:pass</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:pass</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:pass</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:pass</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!19969
|
2026-08-19 15:44:22 +08:00 |
|
KejiePeng
|
ac1e00112a
|
remove lock
Signed-off-by: KejiePeng <pengkejie@h-partners.com>
|
2026-08-19 14:42:00 +08:00 |
|
KejiePeng
|
225c119c57
|
remove rotation, remove displayMode check
Signed-off-by: KejiePeng <pengkejie@h-partners.com>
|
2026-08-19 14:40:07 +08:00 |
|
imp9527
|
0c4baf79e0
|
abiilty隐藏式启动且未绑定托盘,无法创建并显示独立子窗
Signed-off-by: imp9527 <liumingxin4@h-partners.com>
|
2026-08-19 14:23:18 +08:00 |
|
openharmony_ci
|
3942ce3a04
|
!20008 merge master into master
fix AddModalExtensionWindowInfo
Created-by: jjxxx123
Commit-by: jjxxx123
Merged-by: openharmony_ci
Description: **Description:**
fix AddModalExtensionWindowInfo
**Issue number:**
https://gitcode.com/openharmony/window_window_manager/issues/15484
**Test & Result:**
pass
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:不涉及</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:不涉及</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:不涉及</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:不涉及</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:不涉及</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20008
|
2026-08-19 11:54:16 +08:00 |
|
gcw_bkPrirku
|
b6b0aafdea
|
delete space
Signed-off-by: gcw_bkPrirku <zhuying79@huawei.com>
|
2026-08-19 09:59:26 +08:00 |
|
gcw_bkPrirku
|
756d1fa0db
|
delete mutex
Signed-off-by: gcw_bkPrirku <zhuying79@huawei.com>
|
2026-08-19 09:51:34 +08:00 |
|
openharmony_ci
|
bc42053140
|
!20046 merge master13 into master
修复并发赋值liveCreaseRegion_导致的内存风险
Created-by: peixu_oh
Commit-by: peixu
Merged-by: openharmony_ci
Description: **Description:** 修复并发赋值liveCreaseRegion_导致的内存风险
**Issue number:** [15518](https://gitcode.com/openharmony/window_window_manager/issues/15518)
**Test & Result:** pass
**CodeCheck:** pass
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:pass</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:pass</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:pass</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:pass</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:pass</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:pass</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20046
|
2026-08-19 09:13:14 +08:00 |
|
peixu
|
b125494ea4
|
修复并发赋值liveCreaseRegion_导致的内存风险
Signed-off-by: peixu <peixu1@huawei.com>
|
2026-08-18 23:03:44 +08:00 |
|
openharmony_ci
|
46a44f1405
|
!20038 merge master13 into master
修复ScreenSessionManager::Dump中并发访问导致迭代器越界的问题
Created-by: peixu_oh
Commit-by: peixu
Merged-by: openharmony_ci
Description: **Description:** 修复ScreenSessionManager::Dump中并发访问导致迭代器越界的问题
**Issue number:** [15512](https://gitcode.com/openharmony/window_window_manager/issues/15512)
**Test & Result:** pass
**CodeCheck:** pass
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:pass</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:pass</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:pass</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:pass</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:pass</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:pass</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20038
|
2026-08-18 20:13:25 +08:00 |
|
openharmony_ci
|
376ba8bbf1
|
!20012 merge yiyuan into master
异源屏输入法显示异常修复
Created-by: zhangtao76823
Commit-by: zhangtao76823
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20012
|
2026-08-18 20:07:34 +08:00 |
|
KejiePeng
|
4a2968eeb2
|
fix tdd
Signed-off-by: KejiePeng <pengkejie@h-partners.com>
|
2026-08-18 19:57:12 +08:00 |
|
openharmony_ci
|
9cdec70f6d
|
!20028 merge fix_sub into master
fix safe sub
Created-by: chenlang22
Commit-by: chenlang22
Merged-by: openharmony_ci
Description: **Description:*fix safe sub*
**Issue number:*https://gitcode.com/openharmony/window_window_manager/issues/15500*
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:pass</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:pass</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:pass</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:pass</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:pass</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:pass</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20028
|
2026-08-18 19:18:54 +08:00 |
|
KejiePeng
|
5bc1afda26
|
get width height from session
Signed-off-by: KejiePeng <pengkejie@h-partners.com>
|
2026-08-18 19:13:49 +08:00 |
|
openharmony_ci
|
911e49aa3a
|
!19979 merge tdd_fix_810 into master
fix tdd
Created-by: chenlang22
Commit-by: chenlang22
Merged-by: openharmony_ci
Description: **Description:*fix tdd*
**Issue number:*https://gitcode.com/openharmony/window_window_manager/issues/15452*
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:pass</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:pass</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:pass</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:pass</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:pass</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:pass</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:pass</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:pass</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:pass</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:pass</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!19979
|
2026-08-18 17:52:29 +08:00 |
|
openharmony_ci
|
928321fa5a
|
!19996 merge 811float into master
无障碍模式,畅联拉起输入法窗口,旋转屏幕,宿主窗口显示位置异常修复
Created-by: zhangtao76823
Commit-by: zhangtao76823
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!19996
|
2026-08-18 16:46:23 +08:00 |
|
KejiePeng
|
e126a8f15d
|
structure change
Signed-off-by: KejiePeng <pengkejie@h-partners.com>
|
2026-08-18 16:18:22 +08:00 |
|
Tiandao60
|
8b3c68cbf3
|
[Bug]: HarmonyOS 7.0.0_Release_8425LPRO安全增强工具告警20260811
Co-Authored-By: Agent
Signed-off-by:刘源l30080819<liuyuan240@h-partners.com>
|
2026-08-18 15:42:55 +08:00 |
|
openharmony_ci
|
3cf143e18c
|
!20034 merge fix_cutils into master
fix: add bounds_checking_function:libsec_shared to cj_window_ffi external_deps
Created-by: wanggang320
Commit-by: dinghong
Merged-by: openharmony_ci
Description: **Description:**
window_manager:cj_window_ffi 库源文件 interfaces/kits/cj/window_runtime/window_impl.cpp 使用了 securec.h 中的安全函数(如 memcpy_s 等),但其对应 BUILD.gn 的 external_deps 未声明 bounds_checking_function:libsec_shared 依赖,可能导致链接阶段找不到安全函数符号或构建异常。本 PR 在 interfaces/kits/cj/window_runtime/BUILD.gn 的 ohos_shared_library("cj_window_ffi") 块 external_deps 数组中追加 "bounds_checking_function:libsec_shared",仅新增 1 行构建依赖声明,不涉及运行时逻辑改动。
**Issue number:**
https://gitcode.com/openharmony/window_window_manager/issues/15509
**Test & Result:**
不涉及(本次为构建依赖声明,无新增功能逻辑)
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>不涉及</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>不涉及</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>不涉及</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>不涉及</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>不涉及</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>不涉及</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>不涉及</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>不涉及</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>不涉及</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>不涉及</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>不涉及</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>不涉及</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>不涉及</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>不涉及</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>不涉及</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>不涉及</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>不涉及</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20034
|
2026-08-18 10:59:48 +08:00 |
|
openharmony_ci
|
aa518ecacc
|
!19773 merge fix_cutils into master
fix: add bounds_checking_function:libsec_shared to cj_window_ffi external_deps
Created-by: ding_hong_4
Commit-by: dinghong
Merged-by: openharmony_ci
Description: **Description:**
`window_manager:cj_window_ffi` 库源文件 `interfaces/kits/cj/window_runtime/window_impl.cpp` 使用了 `securec.h` 中的安全函数(如 memcpy_s 等),但其对应 BUILD.gn 的 `external_deps` 未声明 `bounds_checking_function:libsec_shared` 依赖,可能导致链接阶段找不到安全函数符号或构建异常。本 PR 在 `interfaces/kits/cj/window_runtime/BUILD.gn` 的 `ohos_shared_library("cj_window_ffi")` 块 `external_deps` 数组中追加 `"bounds_checking_function:libsec_shared"`,仅新增 1 行构建依赖声明,不涉及运行时逻辑改动。
**Issue number:**
[#15214](https://gitcode.com/openharmony/window_window_manager/issues/15214)
**Test & Result:**
不涉及(本次为构建依赖声明,无新增功能逻辑)
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>不涉及</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>不涉及</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>不涉及</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>不涉及</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>不涉及</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>不涉及</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>不涉及</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>不涉及</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>不涉及</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>不涉及</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>不涉及</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>不涉及</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>不涉及</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>不涉及</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>不涉及</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>不涉及</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>不涉及</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!19773
|
2026-08-18 10:57:57 +08:00 |
|
chenlang22
|
eebc1e6800
|
fix tdd
Signed-off-by: chenlang22 <chenlang48@h-partners.com>
Co-Authored-by: Agent
|
2026-08-18 10:28:49 +08:00 |
|
openharmony_ci
|
b76501bb99
|
!20025 merge master_fix_dumper into master
fix dumper -z
Created-by: KejiePeng
Commit-by: KejiePeng
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20025
|
2026-08-18 10:27:51 +08:00 |
|
peixu
|
6b67272e1b
|
修复ScreenSessionManager::Dump中并发访问导致迭代器越界的问题
Signed-off-by: peixu <peixu1@huawei.com>
|
2026-08-17 23:13:59 +08:00 |
|
openharmony_ci
|
4bdfdf2422
|
!19991 merge master into master
错误码整改
Created-by: lizihao_73
Commit-by: lizihao_73
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!19991
|
2026-08-17 20:51:03 +08:00 |
|
openharmony_ci
|
1a6ec9637c
|
!19949 merge master_gj_v2 into master
安全加固
Created-by: KejiePeng
Commit-by: KejiePeng
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!19949
|
2026-08-17 19:50:00 +08:00 |
|
KejiePeng
|
5f0c3a1a8c
|
fix IsDeviceHorizontal
Signed-off-by: KejiePeng <pengkejie@h-partners.com>
|
2026-08-17 19:14:20 +08:00 |
|
dinghong
|
5e1db21477
|
fix: add bounds_checking_function:libsec_shared to cj_window_ffi external_deps
Signed-off-by: dinghong <dinghong10@huawei.com>
|
2026-08-17 17:05:09 +08:00 |
|
openharmony_ci
|
3634d93804
|
!20030 merge master into master
判断当前是否存在虚拟扩展
Created-by: wang_Q_Q
Commit-by: 王青青
Merged-by: openharmony_ci
Description: **Description:**
**Issue number:**
**Test & Result:**
**CodeCheck:**
<table>
<tr>
<th>类型</th><th>自检项</th><th>自检结果</th>
</tr>
<tr>
<td rowspan="2">多线程相关</td><td>在类的成员变量中定义了vector/map/list等容器类型,且在多个成员函数中有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td>定义全局变量,在多个函数中都有操作时,需要加锁保护</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">内存相关</td><td>调用外部接口时,确认是否对返回值做了判断,尤其外部接口返回了nullptr的情况,避免进程崩溃</td><td>自检结果:</td>
</tr>
<tr>
<td>调用安全函数时,如memcpy_s等,是否检查其返回值</td><td>自检结果:</td>
</tr>
<tr>
<td>检查函数中是否涉及了内存或资源申请(如文件句柄),注意每个异常退出流程,是否都已经将资源释放(推荐使用RAII)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td>隐式内存分配场景:realpath、ReadParcelable序列化、cJSON相关函数时等,需主动释放或使用智能指针</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="4">校验外部输入</td><td>使用nlohmann:json解析外部输入时,需判断参数类型是否符合预期</td><td>自检结果:</td>
</tr>
<tr>
<td>所有外部输入均不可信,需判断外部输入是否直接作为内存分配的大小,数组下标、循环条件、SQL查询等</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入的路径不可信,需使用realpath做标准化处理,并判断路径的合法性</td><td>自检结果:</td>
</tr>
<tr>
<td>外部输入包括对外提供的接口,IPC的proxy/stub接口,序列化/反序列化接口等</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="3">数学运算</td><td>代码中是否混合了加减乘除等运算,需检查是否可能导致整数溢出或符号翻转</td><td>自检结果:</td>
</tr>
<tr>
<td>需检查代码是否有高精度数字转换为低精度的操作,如果必须,建议使用C++安全类型转换接口</td><td>自检结果:</td>
</tr>
<tr>
<td>检查代码在计算时是否有除零操作(包括除数是计算出来的结果可能为0的情况)</td><td>自检结果:</td>
</tr>
</tr>
<tr>
<td rowspan="2">权限相关</td><td>作为系统服务对外提供了接口,是否做了权限保护和校验(如需要),只允许申请了权限的应用访问</td><td>自检结果:</td>
</tr>
<tr>
<td>提供给其他系统服务的接口默认需要做SA服务校验</td><td>自检结果:</td>
</tr>
<tr>
<td rowspan="2">跨进程通信</td><td>优先使用异步IPC,若必须使用同步IPC需要考虑对端卡死或高延时影响</td><td>自检结果:</td>
</tr>
<tr>
<td>序列化/反序列化中数据读写顺序要严格对齐</td><td>自检结果:</td>
</tr>
</table>
See merge request: openharmony/window_window_manager!20030
|
2026-08-17 16:00:29 +08:00 |
|
王青青
|
152a6f75e8
|
判断当前是否存在虚拟扩展
Signed-off-by: 王青青 <wangqingqing55@h-partners.com>
|
2026-08-17 14:48:13 +08:00 |
|
KejiePeng
|
950062ae13
|
fix fail tdd
Signed-off-by: KejiePeng <pengkejie@h-partners.com>
|
2026-08-17 14:21:51 +08:00 |
|