Приклад недійсного рядка utf8?


96

Я перевіряю, як деякі мої коди обробляють неправильні дані, і мені потрібно кілька серій байтів, які є недійсними UTF-8.

Чи можете ви опублікувати, а в ідеалі - пояснення, чому вони погані / де ви їх взяли?


Відповіді:



50

У PHP:

$examples = array(
    'Valid ASCII' => "a",
    'Valid 2 Octet Sequence' => "\xc3\xb1",
    'Invalid 2 Octet Sequence' => "\xc3\x28",
    'Invalid Sequence Identifier' => "\xa0\xa1",
    'Valid 3 Octet Sequence' => "\xe2\x82\xa1",
    'Invalid 3 Octet Sequence (in 2nd Octet)' => "\xe2\x28\xa1",
    'Invalid 3 Octet Sequence (in 3rd Octet)' => "\xe2\x82\x28",
    'Valid 4 Octet Sequence' => "\xf0\x90\x8c\xbc",
    'Invalid 4 Octet Sequence (in 2nd Octet)' => "\xf0\x28\x8c\xbc",
    'Invalid 4 Octet Sequence (in 3rd Octet)' => "\xf0\x90\x28\xbc",
    'Invalid 4 Octet Sequence (in 4th Octet)' => "\xf0\x28\x8c\x28",
    'Valid 5 Octet Sequence (but not Unicode!)' => "\xf8\xa1\xa1\xa1\xa1",
    'Valid 6 Octet Sequence (but not Unicode!)' => "\xfc\xa1\xa1\xa1\xa1\xa1",
);

З http://www.php.net/manual/en/reference.pcre.pattern.modifiers.php#54805



3

Ідею шаблонів неправильно сформованих послідовностей байтів можна отримати з таблиці добре сформованих послідовностей байтів. Див. " Таблицю 3-7. Сформовані послідовності байтів UTF-8 " у стандарті Unicode 6.2.

    Code Points    First Byte Second Byte Third Byte Fourth Byte
  U+0000 -   U+007F   00 - 7F
  U+0080 -   U+07FF   C2 - DF    80 - BF
  U+0800 -   U+0FFF   E0         A0 - BF     80 - BF
  U+1000 -   U+CFFF   E1 - EC    80 - BF     80 - BF
  U+D000 -   U+D7FF   ED         80 - 9F     80 - BF
  U+E000 -   U+FFFF   EE - EF    80 - BF     80 - BF
 U+10000 -  U+3FFFF   F0         90 - BF     80 - BF    80 - BF
 U+40000 -  U+FFFFF   F1 - F3    80 - BF     80 - BF    80 - BF
U+100000 - U+10FFFF   F4         80 - 8F     80 - BF    80 - BF

Ось приклади, згенеровані з U + 24B62. Я використав їх для звіту про помилку: помилка # 65045 mb_convert_encoding ламає добре сформований символ

// U+24B62: "\xF0\xA4\xAD\xA2"
"\xF0\xA4\xAD"    ."\xF0\xA4\xAD\xA2"."\xF0\xA4\xAD\xA2"
"\xF0\xA4\xAD\xA2"."\xF0\xA4\xAD\xA2"."\xF0\xA4\xAD"

Надто спрощення діапазону кінцевих байтів ([0x80, 0xBF]) можна побачити в різних бібліотеках.

// U+0800 - U+0FFF
\xE0\x80\x80

// U+D000 - U+D7FF
\xED\xBF\xBF

// U+10000 -  U+3FFFF
\xF0\x80\x80\x80

// U+100000 - U+10FFFF
\xF4\xBF\xBF\xBF

-6

Fuzz Testing - генерує випадкову послідовність октетів. Швидше за все, ви отримаєте деякі нелегальні послідовності раніше, ніж пізніше.


7
Немає нічого гіршого, ніж мати гайзенбугів чи айсентестів. Тести проходять 10 разів, ви випускаєте продукт, тест не вдається.
Ерік Думініл

@EricDuminil коли-небудь чув про srand ()?
shoosh

4
Досить справедливо. Не могли б ви згадати це у відповіді, щоб я міг повернути свій голос проти?
Ерік Думініл

2
Ах ах. Ну, завжди є чомусь новому навчитися, ось чому я приходжу до СО в першу чергу. Я думаю, що ваша srand()порада - це гарна ідея, це може допомогти іншим людям тут.
Ерік Думініл

Ми можемо створювати недійсні рядки безпосередньо, нам не потрібна випадковість, щоб спробувати їх врешті-решт знайти, хоча бібліотеки обробки рядків (напевно!) Виграють від fuzzing про всяк випадок.
Гальва
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.