diff options
| author | Jeff Halter <868228+jhalter@users.noreply.github.com> | 2022-01-30 20:56:04 -0800 |
|---|---|---|
| committer | Jeff Halter <jeff.d.halter@gmail.com> | 2022-01-30 20:56:04 -0800 |
| commit | 92a7e455a347e5be7fb69b6846b9f27ca698ae12 (patch) | |
| tree | cf7d2063123434adfa14f4f781ec4f7966a3adf1 /hotline/flattened_file_object_test.go | |
| parent | 154adcc6b47b3cb278f655a9580311e14de7444d (diff) | |
Sanitize file path input to prevent directory traversal
Diffstat (limited to 'hotline/flattened_file_object_test.go')
| -rw-r--r-- | hotline/flattened_file_object_test.go | 62 |
1 files changed, 22 insertions, 40 deletions
diff --git a/hotline/flattened_file_object_test.go b/hotline/flattened_file_object_test.go index 19b7c94..df05c09 100644 --- a/hotline/flattened_file_object_test.go +++ b/hotline/flattened_file_object_test.go @@ -3,8 +3,9 @@ package hotline import ( "bytes" "encoding/hex" - "github.com/davecgh/go-spew/spew" - "reflect" + "fmt" + "github.com/stretchr/testify/assert" + "os" "testing" ) @@ -20,75 +21,56 @@ func TestReadFlattenedFileObject(t *testing.T) { } } -// -//func TestNewFlattenedFileObject(t *testing.T) { -// ffo := NewFlattenedFileObject("test/config/files", "testfile.txt") -// -// dataSize := ffo.FlatFileDataForkHeader.DataSize -// want := []byte{0, 0, 0, 0x17} -// if bytes.Compare(dataSize, want) != 0 { -// t.Errorf("%q, want %q", dataSize, want) -// } -// -// comment := ffo.FlatFileInformationFork.Comment -// want = []byte("Test Comment") -// if bytes.Compare(ffo.FlatFileInformationFork.Comment, want) != 0 { -// t.Errorf("%q, want %q", comment, want) -// } -//} - func TestNewFlattenedFileObject(t *testing.T) { type args struct { - filePath string - fileName string + fileRoot string + filePath []byte + fileName []byte } tests := []struct { name string args args want *flattenedFileObject - wantErr bool + wantErr assert.ErrorAssertionFunc }{ { - name: "when file path is valid", + name: "with valid file", args: args{ - filePath: "./test/config/Files/", - fileName: "testfile.txt", + fileRoot: func() string { path, _ := os.Getwd(); return path + "/test/config/Files" }(), + fileName: []byte("testfile.txt"), + filePath: []byte{0, 0}, }, want: &flattenedFileObject{ FlatFileHeader: NewFlatFileHeader(), FlatFileInformationForkHeader: FlatFileInformationForkHeader{}, FlatFileInformationFork: NewFlatFileInformationFork("testfile.txt"), - FlatFileDataForkHeader: FlatFileDataForkHeader{ + FlatFileDataForkHeader: FlatFileDataForkHeader{ ForkType: []byte("DATA"), CompressionType: []byte{0, 0, 0, 0}, RSVD: []byte{0, 0, 0, 0}, DataSize: []byte{0x00, 0x00, 0x00, 0x17}, }, - FileData: nil, + FileData: nil, }, - wantErr: false, + wantErr: assert.NoError, }, { name: "when file path is invalid", args: args{ - filePath: "./nope/", - fileName: "also-nope.txt", + fileRoot: func() string { path, _ := os.Getwd(); return path + "/test/config/Files" }(), + fileName: []byte("nope.txt"), }, - want: nil, - wantErr: true, + want: nil, + wantErr: assert.Error, }, } for _, tt := range tests { t.Run(tt.name, func(t *testing.T) { - got, err := NewFlattenedFileObject(tt.args.filePath, tt.args.fileName) - spew.Dump(got) - if (err != nil) != tt.wantErr { - t.Errorf("NewFlattenedFileObject() error = %v, wantErr %v", err, tt.wantErr) + got, err := NewFlattenedFileObject(tt.args.fileRoot, tt.args.filePath, tt.args.fileName) + if !tt.wantErr(t, err, fmt.Sprintf("NewFlattenedFileObject(%v, %v, %v)", tt.args.fileRoot, tt.args.filePath, tt.args.fileName)) { return } - if !reflect.DeepEqual(got, tt.want) { - t.Errorf("NewFlattenedFileObject() got = %v, want %v", got, tt.want) - } + assert.Equalf(t, tt.want, got, "NewFlattenedFileObject(%v, %v, %v)", tt.args.fileRoot, tt.args.filePath, tt.args.fileName) }) } -}
\ No newline at end of file +} |