Parse purls cautiously in getDeniedChanges
This commit is contained in:
9
dist/index.js
generated
vendored
9
dist/index.js
generated
vendored
@@ -185,7 +185,14 @@ function getDeniedChanges(changes_1) {
|
||||
const changesDenied = [];
|
||||
let hasDeniedPackage = false;
|
||||
for (const change of changes) {
|
||||
const changedPackage = packageurl_js_1.PackageURL.fromString(change.package_url);
|
||||
let changedPackage;
|
||||
try {
|
||||
changedPackage = packageurl_js_1.PackageURL.fromString(change.package_url);
|
||||
}
|
||||
catch (error) {
|
||||
core.error(`Error parsing package URL: ${error}`);
|
||||
continue;
|
||||
}
|
||||
for (const denied of deniedPackages) {
|
||||
if ((!denied.version || changedPackage.version === denied.version) &&
|
||||
changedPackage.name === denied.name) {
|
||||
|
||||
2
dist/index.js.map
generated
vendored
2
dist/index.js.map
generated
vendored
File diff suppressed because one or more lines are too long
@@ -11,7 +11,13 @@ export async function getDeniedChanges(
|
||||
|
||||
let hasDeniedPackage = false
|
||||
for (const change of changes) {
|
||||
const changedPackage = PackageURL.fromString(change.package_url)
|
||||
let changedPackage: PackageURL
|
||||
try {
|
||||
changedPackage = PackageURL.fromString(change.package_url)
|
||||
} catch (error) {
|
||||
core.error(`Error parsing package URL: ${error}`)
|
||||
continue
|
||||
}
|
||||
|
||||
for (const denied of deniedPackages) {
|
||||
if (
|
||||
|
||||
Reference in New Issue
Block a user