]> Sergey Matveev's repositories - public-inbox.git/blobdiff - lib/PublicInbox/ViewDiff.pm
viewdiff: stricter highlighting and linkification check
[public-inbox.git] / lib / PublicInbox / ViewDiff.pm
index f7422712aa4516818a22183a0630f729bb1b2f0a..6fe9a0d7610e5a345ede4c74abd362514502ce61 100644 (file)
@@ -82,10 +82,8 @@ sub anchor0 ($$$$) {
        $fn =~ s/{(?:.+) => (.+)}/$1/ or $fn =~ s/.* => (.+)/$1/;
        $fn = git_unquote($fn);
 
-       # long filenames will require us to walk backwards in anchor1
-       if ($fn =~ s!\A\.\.\./?!!) {
-               $ctx->{-long_path}->{$fn} = qr/\Q$fn\E\z/s;
-       }
+       # long filenames will require us to check in anchor1()
+       push(@{$ctx->{-long_path}}, $fn) if $fn =~ s!\A\.\.\./?!!;
 
        if (my $attr = to_attr($ctx->{-apfx}.$fn)) {
                $ctx->{-anchors}->{$attr} = 1;
@@ -105,17 +103,14 @@ sub anchor1 ($$) {
 
        my $ok = delete $ctx->{-anchors}->{$attr};
 
-       # unlikely, check the end of all long path names we captured:
+       # unlikely, check the end of long path names we captured,
+       # assume diffstat and diff output follow the same order,
+       # and ignore different ordering (could be malicious input)
        unless ($ok) {
-               my $lp = $ctx->{-long_path} or return;
-               foreach my $fn (keys %$lp) {
-                       $pb =~ $lp->{$fn} or next;
-
-                       delete $lp->{$fn};
-                       $attr = to_attr($ctx->{-apfx}.$fn) or return;
-                       $ok = delete $ctx->{-anchors}->{$attr} or return;
-                       last;
-               }
+               my $fn = shift(@{$ctx->{-long_path}}) or return;
+               $pb =~ /\Q$fn\E\z/s or return;
+               $attr = to_attr($ctx->{-apfx}.$fn) or return;
+               $ok = delete $ctx->{-anchors}->{$attr} or return;
        }
        $ok ? "<a\nhref=#i$attr\nid=$attr>diff</a> --git" : undef
 }
@@ -170,10 +165,12 @@ sub diff_before_or_after ($$) {
        my ($ctx, $x) = @_;
        my $linkify = $ctx->{-linkify};
        my $dst = $ctx->{obuf};
+       my $anchors = exists($ctx->{-anchors}) ? 1 : 0;
        for my $y (split(/(^---\n)/sm, $$x)) {
                if ($y =~ /\A---\n\z/s) {
                        $$dst .= "---\n"; # all HTML is "\r\n" => "\n"
-               } elsif ($y =~ /^ [0-9]+ files? changed, /sm) {
+                       $anchors |= 2;
+               } elsif ($anchors == 3 && $y =~ /^ [0-9]+ files? changed, /sm) {
                        # ok, looks like a diffstat, go line-by-line:
                        for my $l (split(/^/m, $y)) {
                                if ($l =~ /^ (.+)( +\| .*\z)/s) {
@@ -192,7 +189,7 @@ sub flush_diff ($$) {
        my ($ctx, $cur) = @_;
 
        my @top = split($EXTRACT_DIFFS, $$cur);
-       $$cur = undef;
+       undef $$cur; # free memory
 
        my $linkify = $ctx->{-linkify};
        my $dst = $ctx->{obuf};