Skip to main content

Những bất ngờ khi dùng Rust minijinja của tác giả Jinja2

Khi dùng Rust, người dùng thường có cảm giác an toàn: nếu nó compile, nó sẽ chạy đúng. Điều này không viết ở đâu trong tài liệu cả, và chỉ là ảo tưởng của người dùng (hello AI hallucination).

minijinja https://github.com/mitsuhiko/minijinja/ là thư viện giống jinja2 của tác giả mitsuhiko, viết cho Rust. Dùng minijinja có syntax giống như Jinja2, đỡ phải học thêm gi mới, thế nhưng, vẫn có những bất ngờ.

Code:

// cargo add minijinja serde --features serde/derive
use minijinja::{Environment, context};
use serde::Serialize;

mod models {
    use serde::Serialize;
    #[derive(Debug, Serialize)]
    pub struct Profile {
        email: String,
    }

    pub fn new() -> Profile {
        Profile{email: "info@debian.com".to_string()}
    } }

#[derive(Debug, Serialize)]
struct User {
    name: String,
    address: String
}
fn main() {
    let mut env = Environment::new();
    let user = User{name: "Pikachu".to_string(), address: "Japan".to_string()};
    let profile = models::new();
    env.add_template("hello.txt", "Hello {{ user.name }} from address {{ user.addres }} email {{ profile.email }} !").unwrap();
    let template = env.get_template("hello.txt").unwrap();
    println!("{}", template.render(context! { user, profile }).unwrap());
}

Kết quả:

$ cargo run

Hello Pikachu from address  email info@debian.com !

Không phát hiện được typo trong tên field

Trước hết, address trong output bị bỏ trống. Lý do trong template gõ nhầm field addres thay vì address, người dùng có thể mong đợi chương trình sẽ compile fail nhưng ở đây lại thành công lặng lẽ và output empty string.

Giải pháp: dùng thư viện hỗ trợ check ở compile time như askama có hỗ trợ Benefit from the safety provided by Rust's type system.

use askama::Template; // bring trait in scope

#[derive(Template)] // this will generate the code...
#[template(path = "hello.html")] // using the template in this path, relative
                                 // to the `templates` dir in the crate root
struct HelloTemplate<'a> { // the name of the struct can be anything
    user: &'a User, // the field name should match the variable name
                   // in your template
}


#[derive(Debug)]
struct User {
    name: String,
    address: String
}
fn main() {
    let user = User{name: "Pikachu".to_string(), address: "Japan".to_string()};

    let hello = HelloTemplate { user: &user }; // instantiate your struct
    println!("{}", hello.render().unwrap()); // then render it.
}
// templates/hello.html
"Hello {{ user.name }} from address {{ user.addres }} !"

Báo lỗi như sau khi build:

error[E0609]: no field `addres` on type `&'a User`

Truy cập được nội dung private field trong struct

Bất ngờ thứ 2 field email, dù không phải public, vẫn truy cập được từ mod khác, do sử dụng derive(Serialize), có thể sẽ có ngày có người lộ password field.

Giải pháp: dùng skip để bỏ skip các field không mong muốn https://serde.rs/attr-skip-serializing.html

Kết luận

Không phải cứ dùng Rust là sẽ an toàn, hãy dùng biện pháp an toàn khi cần thiết.

Hết.

HVN at https://pymi.vn and https://www.familug.org.

Ủng hộ tác giả 🍺

Comments

Popular posts from this blog

Tài liệu và hướng dẫn học Python

Để tiết kiệm thời gian, tốt nhất là đi học PyMI Updated: 130617 Sau đây là các tài liệu khuyên dùng: Vì nhiều lý do, nên học python2.7 tại thời điểm hiện tại (giờ là tháng 6/2013 - muốn biết tại sao thì tự tìm hiểu) python 3.5+ (giờ là tháng 2/2017) Chuẩn bị: 1. biết bật tắt máy 2. biết cài python 3. tập gõ 10 ngón - gõ 2 ngón hay 1 ngón cũng không sao, nhưng 10 ngón là cách dễ nhất để gõ nhanh nhất. Tài liệu - Nên dùng tài liệu tại trang chủ của Python làm chính, tham khảo thêm các tài liệu khác tại http://www.familug.org/2016/12/free-ebook.html Căn bản, mới học 1.1 Python PyMI.vn https://pymi.vn/tutorial/ 1.2. Python offical tutorial kết hợp làm bài tập trên HackerRank  (đề bài bằng tiếng Anh, nhưng Google translate 1 lúc cũng ra vì có nhiều ví dụ mẫu đi kèm). Học viên của Pymi.vn có rất nhiều học viên đã tự học với Learn Python the hard way nhưng chưa thấy ai thành công cả. Hai link dưới nên đọc sau khi đã nắm được những phần cơ bản của ngôn ngữ pytho...

The PyMiers

New FAMILUG