aboutsummaryrefslogtreecommitdiffhomepage
path: root/test/sandbox/fs_test.go
blob: e7253af7ee98af2215de03fcbd51cb0d242fa1bf (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
package sandbox_test

import (
	"errors"
	"fmt"
	"io/fs"
	"strings"
	"testing"
	"testing/fstest"

	"git.gensokyo.uk/security/hakurei/test/sandbox"
)

var (
	fsPasswdSample = "u0_a20:x:65534:65534:Hakurei:/var/lib/persist/module/hakurei/u0/a20:/run/current-system/sw/bin/zsh"
	fsGroupSample  = "hakurei:x:65534:"
)

func TestCompare(t *testing.T) {
	testCases := []struct {
		name string

		sample  fstest.MapFS
		want    *sandbox.FS
		wantOut string
		wantErr error
	}{
		{"skip", fstest.MapFS{}, &sandbox.FS{}, "[ OK ] s .\x00", nil},
		{"simple pass", fstest.MapFS{".hakurei": {Mode: 0x800001ed}},
			&sandbox.FS{Dir: map[string]*sandbox.FS{".hakurei": {Mode: 0x800001ed}}},
			"[ OK ] s .hakurei\x00[ OK ] d .\x00", nil},
		{"bad length", fstest.MapFS{".hakurei": {Mode: 0x800001ed}},
			&sandbox.FS{Dir: make(map[string]*sandbox.FS)},
			"[FAIL] d .: \".hakurei/\"\x00", sandbox.ErrFSBadLength},
		{"top level bad mode", fstest.MapFS{".hakurei": {Mode: 0x800001ed}},
			&sandbox.FS{Dir: map[string]*sandbox.FS{".hakurei": {Mode: 0xdeadbeef}}},
			"[FAIL] m .hakurei: 800001ed, want deadbeef\x00", sandbox.ErrFSBadMode},
		{"invalid entry condition", fstest.MapFS{"test": {Data: []byte{'0'}, Mode: 0644}},
			&sandbox.FS{Dir: map[string]*sandbox.FS{"test": {Dir: make(map[string]*sandbox.FS)}}},
			"[FAIL] d .: \"test\"\x00", sandbox.ErrFSInvalidEnt},
		{"nonexistent", fstest.MapFS{"test": {Data: []byte{'0'}, Mode: 0644}},
			&sandbox.FS{Dir: map[string]*sandbox.FS{".test": {}}},
			"[FAIL] d .: \"test\"\x00", fs.ErrNotExist},
		{"file", fstest.MapFS{"etc": {Mode: 0x800001c0},
			"etc/passwd": {Data: []byte(fsPasswdSample), Mode: 0644},
			"etc/group":  {Data: []byte(fsGroupSample), Mode: 0644},
		}, &sandbox.FS{Dir: map[string]*sandbox.FS{"etc": {Mode: 0x800001c0, Dir: map[string]*sandbox.FS{
			"passwd": {Mode: 0x1a4, Data: &fsPasswdSample},
			"group":  {Mode: 0x1a4, Data: &fsGroupSample},
		}}}}, "[ OK ] f etc/group\x00[ OK ] f etc/passwd\x00[ OK ] d etc\x00[ OK ] d .\x00", nil},
		{"file differ", fstest.MapFS{"etc": {Mode: 0x800001c0},
			"etc/passwd": {Data: []byte(fsPasswdSample), Mode: 0644},
			"etc/group":  {Data: []byte(fsGroupSample), Mode: 0644},
		}, &sandbox.FS{Dir: map[string]*sandbox.FS{"etc": {Mode: 0x800001c0, Dir: map[string]*sandbox.FS{
			"passwd": {Mode: 0x1a4, Data: &fsGroupSample},
			"group":  {Mode: 0x1a4, Data: &fsGroupSample},
		}}}}, "[ OK ] f etc/group\x00[FAIL] f etc/passwd\x00got:  u0_a20:x:65534:65534:Hakurei:/var/lib/persist/module/hakurei/u0/a20:/run/current-system/sw/bin/zsh\x00want: hakurei:x:65534:\x00", sandbox.ErrFSBadData},
	}

	for _, tc := range testCases {
		t.Run(tc.name, func(t *testing.T) {
			gotOut := new(strings.Builder)
			oldPrint := sandbox.SwapPrint(func(format string, v ...any) { _, _ = fmt.Fprintf(gotOut, format+"\x00", v...) })
			t.Cleanup(func() { sandbox.SwapPrint(oldPrint) })

			err := tc.want.Compare(".", tc.sample)
			if !errors.Is(err, tc.wantErr) {
				t.Errorf("Compare: error = %v; wantErr %v",
					err, tc.wantErr)
			}

			if gotOut.String() != tc.wantOut {
				t.Errorf("Compare: output %q; want %q",
					gotOut, tc.wantOut)
			}
		})
	}
}