]> git.ipfire.org Git - thirdparty/git.git/commit
symbolic-ref: refuse to set syntactically invalid target
authorLinus Torvalds <torvalds@linux-foundation.org>
Mon, 1 Aug 2022 18:15:19 +0000 (14:15 -0400)
committerJunio C Hamano <gitster@pobox.com>
Mon, 1 Aug 2022 19:17:13 +0000 (12:17 -0700)
commit04ede97211c132f4d71c96c61f5124cbb3ebdc77
treedf7ddbab0cc91d871ec98afb2b24aef456fd5bd5
parent00d12607a27e387ad78b5957afa05e89c87e83a5
symbolic-ref: refuse to set syntactically invalid target

You can feed absolute garbage to symbolic-ref as a target like:

  git symbolic-ref HEAD refs/heads/foo..bar

While this doesn't technically break the repo entirely (our "is it a git
directory" detector looks only for "refs/" at the start), we would never
resolve such a ref, as the ".." is invalid within a refname.

Let's flag these as invalid at creation time to help the caller realize
that what they're asking for is bogus.

A few notes:

  - We use REFNAME_ALLOW_ONELEVEL here, which lets:

     git update-ref refs/heads/foo FETCH_HEAD

    continue to work. It's unclear whether anybody wants to do something
    so odd, but it does work now, so this is erring on the conservative
    side. There's a test to make sure we didn't accidentally break this,
    but don't take that test as an endorsement that it's a good idea, or
    something we might not change in the future.

  - The test in t4202-log.sh checks how we handle such an invalid ref on
    the reading side, so it has to be updated to touch the HEAD file
    directly.

  - We need to keep our HEAD-specific check for "does it start with
    refs/". The ALLOW_ONELEVEL flag means we won't be enforcing that for
    other refs, but HEAD is special here because of the checks in
    validate_headref().

Signed-off-by: Linus Torvalds <torvalds@linux-foundation.org>
Signed-off-by: Jeff King <peff@peff.net>
Signed-off-by: Junio C Hamano <gitster@pobox.com>
builtin/symbolic-ref.c
t/t1401-symbolic-ref.sh
t/t4202-log.sh