|
1 | 1 | using System; |
2 | 2 | using System.Collections.Generic; |
| 3 | +using System.Diagnostics; |
| 4 | +using System.IO; |
| 5 | +using System.Runtime.InteropServices; |
| 6 | +using System.Runtime.Serialization; |
| 7 | +using System.Security.Claims; |
| 8 | +using System.Security.Principal; |
| 9 | +using System.Threading.Tasks; |
3 | 10 | using Akka.Actor; |
4 | 11 | using Akka.Configuration; |
5 | 12 | using Akka.Serialization; |
6 | 13 | using Xunit; |
7 | 14 | using Akka.TestKit; |
8 | 15 | using Akka.TestKit.Xunit2; |
9 | 16 | using FluentAssertions; |
| 17 | +using Hyperion.Internal; |
10 | 18 | using Xunit.Abstractions; |
11 | 19 | using AkkaSerializer = Akka.Serialization.Serializer; |
12 | 20 |
|
@@ -72,6 +80,79 @@ public void Bugfix263_Akka_HyperionSerializer_should_serialize_ActorPath_list() |
72 | 80 | deserialized.Destinations[0].Should().Be(deserialized.Destinations[1]); |
73 | 81 | } |
74 | 82 |
|
| 83 | + [Fact] |
| 84 | + public async Task CanDeserializeANaughtyTypeWhenAllowed() |
| 85 | + { |
| 86 | + var config = ConfigurationFactory.ParseString(@" |
| 87 | +akka { |
| 88 | + serialize-messages = on |
| 89 | + actor { |
| 90 | + serializers { |
| 91 | + hyperion = ""Akka.Serialization.HyperionSerializer, Akka.Serialization.Hyperion"" |
| 92 | + } |
| 93 | + serialization-bindings { |
| 94 | + ""System.Object"" = hyperion |
| 95 | + } |
| 96 | + serialization-settings.hyperion.disallow-unsafe-type = false |
| 97 | + } |
| 98 | +}"); |
| 99 | + var system = ActorSystem.Create("unsafeSystem", config); |
| 100 | + |
| 101 | + try |
| 102 | + { |
| 103 | + var serializer = system.Serialization.FindSerializerForType(typeof(DirectoryInfo)); |
| 104 | + var di = new DirectoryInfo(@"c:\"); |
| 105 | + |
| 106 | + var serialized = serializer.ToBinary(di); |
| 107 | + var deserialized = serializer.FromBinary<DirectoryInfo>(serialized); |
| 108 | + } |
| 109 | + finally |
| 110 | + { |
| 111 | + await system.Terminate(); |
| 112 | + } |
| 113 | + } |
| 114 | + |
| 115 | + [Fact] |
| 116 | + public async Task CantDeserializeANaughtyTypeByDefault() |
| 117 | + { |
| 118 | + var config = ConfigurationFactory.ParseString(@" |
| 119 | +akka { |
| 120 | + serialize-messages = on |
| 121 | + actor { |
| 122 | + serializers { |
| 123 | + hyperion = ""Akka.Serialization.HyperionSerializer, Akka.Serialization.Hyperion"" |
| 124 | + } |
| 125 | + serialization-bindings { |
| 126 | + ""System.Object"" = hyperion |
| 127 | + } |
| 128 | + serialization-settings.hyperion.disallow-unsafe-type = true # this is the default value |
| 129 | + } |
| 130 | +}"); |
| 131 | + var system = ActorSystem.Create("unsafeSystem", config); |
| 132 | + |
| 133 | + try |
| 134 | + { |
| 135 | + var deserializer = system.Serialization.FindSerializerForType(typeof(DirectoryInfo)); |
| 136 | + var di = new DirectoryInfo(@"c:\"); |
| 137 | + |
| 138 | + byte[] serialized; |
| 139 | + using (var stream = new MemoryStream()) |
| 140 | + { |
| 141 | + var serializer = new Serializer(SerializerOptions.Default.WithDisallowUnsafeType(false)); |
| 142 | + serializer.Serialize(di, stream); |
| 143 | + stream.Position = 0; |
| 144 | + serialized = stream.ToArray(); |
| 145 | + } |
| 146 | + |
| 147 | + var ex = Assert.Throws<SerializationException>(() => deserializer.FromBinary<DirectoryInfo>(serialized)); |
| 148 | + ex.InnerException.Should().BeOfType<EvilDeserializationException>(); |
| 149 | + } |
| 150 | + finally |
| 151 | + { |
| 152 | + await system.Terminate(); |
| 153 | + } |
| 154 | + } |
| 155 | + |
75 | 156 | private class MyActor: ReceiveActor |
76 | 157 | { |
77 | 158 |
|
|
0 commit comments