FormatV2Test.php 4.5 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112
  1. <?php declare(strict_types=1);
  2. use PHPUnit\Framework\TestCase;
  3. use PrivateBin\FormatV2;
  4. class FormatV2Test extends TestCase
  5. {
  6. public function testFormatV2ValidatorValidatesCorrectly()
  7. {
  8. $paste = Helper::getPastePost();
  9. $comment = Helper::getCommentPost();
  10. $this->assertTrue(FormatV2::isValid($paste), 'valid format');
  11. $this->assertTrue(FormatV2::isValid($comment, true), 'valid format');
  12. $paste['adata'][0][0] = '$';
  13. $this->assertFalse(FormatV2::isValid($paste), 'invalid base64 encoding of iv');
  14. $paste = Helper::getPastePost();
  15. $paste['adata'][0][1] = '$';
  16. $this->assertFalse(FormatV2::isValid($paste), 'invalid base64 encoding of salt');
  17. $paste = Helper::getPastePost();
  18. $paste['ct'] = '$';
  19. $this->assertFalse(FormatV2::isValid($paste), 'invalid base64 encoding of ct');
  20. $paste = Helper::getPastePost();
  21. $paste['ct'] = 'bm9kYXRhbm9kYXRhbm9kYXRhbm9kYXRhbm9kYXRhCg==';
  22. $this->assertFalse(FormatV2::isValid($paste), 'low ct entropy');
  23. $paste = Helper::getPastePost();
  24. $paste['adata'][0][0] = 'MTIzNDU2Nzg5MDEyMzQ1Njc4OTA=';
  25. $this->assertFalse(FormatV2::isValid($paste), 'iv too long');
  26. $paste = Helper::getPastePost();
  27. $paste['adata'][0][1] = 'MTIzNDU2Nzg5MDEyMzQ1Njc4OTA=';
  28. $this->assertFalse(FormatV2::isValid($paste), 'salt too long');
  29. $paste = Helper::getPastePost();
  30. $paste['foo'] = 'bar';
  31. $this->assertFalse(FormatV2::isValid($paste), 'invalid additional key');
  32. unset($paste['meta']);
  33. $this->assertFalse(FormatV2::isValid($paste), 'invalid missing key');
  34. $paste = Helper::getPastePost();
  35. $paste['v'] = 0.9;
  36. $this->assertFalse(FormatV2::isValid($paste), 'unsupported version');
  37. $paste = Helper::getPastePost();
  38. $paste['adata'][0][2] = 1000;
  39. $this->assertFalse(FormatV2::isValid($paste), 'not enough iterations');
  40. $paste = Helper::getPastePost();
  41. $paste['adata'][0][3] = 127;
  42. $this->assertFalse(FormatV2::isValid($paste), 'invalid key size');
  43. $paste = Helper::getPastePost();
  44. $paste['adata'][0][4] = 63;
  45. $this->assertFalse(FormatV2::isValid($paste), 'invalid tag length');
  46. $paste = Helper::getPastePost();
  47. $paste['adata'][0][5] = '!#@';
  48. $this->assertFalse(FormatV2::isValid($paste), 'invalid algorithm');
  49. $paste = Helper::getPastePost();
  50. $paste['adata'][0][6] = '!#@';
  51. $this->assertFalse(FormatV2::isValid($paste), 'invalid mode');
  52. $paste = Helper::getPastePost();
  53. $paste['adata'][0][7] = '!#@';
  54. $this->assertFalse(FormatV2::isValid($paste), 'invalid compression');
  55. $paste = Helper::getPaste();
  56. $this->assertFalse(FormatV2::isValid($paste), 'invalid meta key');
  57. }
  58. public function testFormatV2ValidatorRejectsMalformedTypes()
  59. {
  60. // malformed input must yield "false" (Invalid data) rather than a
  61. // fatal type error under strict_types
  62. $paste = Helper::getPastePost();
  63. $paste['v'] = 'abc';
  64. $this->assertFalse(FormatV2::isValid($paste), 'non-numeric version');
  65. $paste = Helper::getPastePost();
  66. $paste['v'] = array();
  67. $this->assertFalse(FormatV2::isValid($paste), 'array version');
  68. $paste = Helper::getPastePost();
  69. $paste['ct'] = array('not', 'a', 'string');
  70. $this->assertFalse(FormatV2::isValid($paste), 'non-string ciphertext');
  71. $paste = Helper::getPastePost();
  72. $paste['meta'] = 'not-an-array';
  73. $this->assertFalse(FormatV2::isValid($paste), 'non-array meta');
  74. $paste = Helper::getPastePost();
  75. $paste['adata'][0] = 'not-an-array';
  76. $this->assertFalse(FormatV2::isValid($paste), 'non-array cipher parameters');
  77. $paste = Helper::getPastePost();
  78. $paste['adata'][0] = array();
  79. $this->assertFalse(FormatV2::isValid($paste), 'empty cipher parameters');
  80. $paste = Helper::getPastePost();
  81. $paste['adata'][0][0] = array();
  82. $this->assertFalse(FormatV2::isValid($paste), 'non-string iv');
  83. $comment = Helper::getCommentPost();
  84. $comment['ct'] = 42;
  85. $this->assertFalse(FormatV2::isValid($comment, true), 'non-string comment ciphertext');
  86. }
  87. }