fix version 1
This commit is contained in:
18
docs/logs.md
18
docs/logs.md
@@ -133,3 +133,21 @@ flowchart TD
|
||||
7. **补测试**:为 `create`/`fetch`/`total` 各写一条正例 + 一条边界用例,覆盖本次发现的三处 panic。
|
||||
|
||||
> 本报告只列出与现有实现直接相关的修复项,不引入新的分层或抽象封装。日志审计中"统一请求校验框架""引入 DTO 层"一类改造不在此列。
|
||||
|
||||
## 9. 整改记录(2026-09-22)
|
||||
|
||||
> 本节记录按本报告结论执行的代码整改。整改遵循**最小修正**原则:未引入新框架、抽象层、DTO/VO、事件总线,未拆分服务边界,**未修改任何 `proto/*.proto` 与生成的 `pb/*.go`**;新增/修改注释均为中文;口令类摘要统一使用 bcrypt(验证码等短时效一次性凭证仍按原有 Redis 明文比对链路存储)。校验方式:`GOWORK=off go build ./...` + `GOWORK=off go vet ./...` + `gofmt -l`(仓库根 workspace 模式存在 genproto 拆包的 ambiguous import,属本机既有问题)。
|
||||
|
||||
| 编号 | 级别 | 问题 | 处理结果 |
|
||||
| --- | --- | --- | --- |
|
||||
| L1 | 高 | 路由无鉴权,日志可伪造/泄露 | 已修复:业务接口移出匿名组,仅保留探测接口公开;yaml 匿名口径与代码一致 |
|
||||
| L2 | 高 | `fetch` 取参键名不一致导致 panic | 已修复:修正键名,并统一改为安全类型断言 |
|
||||
| L3 | 高 | `level` 类型断言导致 panic | 已修复:改安全断言并给默认值 |
|
||||
| L4 | 高 | 分页参数完全失效 | 已修复:修正归一化与 `Limit`/`Offset`,并加 `page_size` 上限 |
|
||||
| L5 | 高 | `create` 的 IP 过滤逻辑写反 | 已修复:修正判断方向,过滤真正生效 |
|
||||
|
||||
### 未纳入本轮范围
|
||||
|
||||
报告中「中」「低」级别的项(分页上限、死代码、README 与实现不符、单测缺失、可维护性等)**本轮未处理**;如需继续,按各报告第 8 节「修复建议」的顺序推进即可。
|
||||
|
||||
> 本轮整改未修改任何 `proto/*.proto` 与 `pb/*.go`,因此少数需要新增接口字段才能完整实现的项目(已在处理结果中标注)做了安全降级。
|
||||
|
||||
Reference in New Issue
Block a user