跳到主要內容

發表文章

借助 AI 除錯:解決登出時的解密錯誤

  前言 最近遇到一個有趣的 bug,趁這次機會試試看用 AI 來協助除錯。整個過程蠻有收穫的,分享給大家參考。 問題發現 Bug 描述 在測試登出功能時,發現 app 會發生 crash。追蹤後發現是在登出時,API 會呼叫底層的解密函式,但解密用的 key 明顯有問題,導致解密失敗而引發錯誤。 由於這段流程是另一位同事負責開發的,程式碼邏輯比較複雜,短時間內看不出根本原因。於是先採取防禦性做法: 如果 key 為空值,就將解密失敗的錯誤吃掉不處理 。判斷後認為這樣不會影響 UI 操作,因為登出後 key 會重新取得。測試後確認沒問題,就先把這個 bug 暫時壓下來了。 深入追查 第一回合:初步分析 趁著有空檔,決定詳細釐清這個問題。想試試 AI 的能耐,於是下了第一個 prompt: 分析 SessionManager 的 processEncryptedData 方法中,為何會發生 bytesToTrim > currentLength 的錯誤?從呼叫該方法的地方分析可能發生的原因。 AI 給出了幾個可能的原因: 加密數據損壞或截斷 網路傳輸過程中數據包丟失或損壞 API 回應中的加密字串不完整 解密後的最後一個字節值異常大 錯誤的加密算法或密鑰 使用了錯誤的解密密鑰或 IV Session key 交換失敗,但程式繼續使用無效密鑰解密 解密產生亂碼 Hex 字串轉換錯誤 包含非法字符、長度不是偶數、部分缺失等問題 AES CBC 解密失敗但沒有檢查錯誤 Whitebox 密鑰準備失敗 IV 不匹配 數據長度不符合 AES 塊大小要求 PKCS7 Padding 格式錯誤 加密時使用了錯誤的 padding 方式 最後字節不是有效的 padding 長度值 (1-16) 多重解密處理錯誤 數據被重複解密或解密順序錯誤 記憶體緩衝區問題 緩衝區大小分配錯誤或溢出 AI 也分析了呼叫鏈: API 回應 → DataTransformer → CryptoHandler → decryptSessionKey → processEncryptedData 評估: 這些分析大多是從相關函式內部找錯誤,但沒有太大用處,...
最近的文章

iOS TextField 快速點擊導致誤觸鍵盤輸入的解決方案

問題描述 在開發 iOS 應用時,遇到一個棘手的 bug:當 TextField 位於畫面下方時,使用者快速連續點擊多次,會在鍵盤還未完全升起時就誤觸鍵盤按鍵,導致不預期的文字被輸入到 TextField 中。 為什麼這個 Bug 如此難以重現? 起初,這個問題讓人非常困擾,因為: QA 回報 :Bug 描述為「誤擊」,但一般測試方法(點一下 → 等鍵盤跳出 → 再點)很難模擬 關鍵發現 :需要「快速連擊」+ 「鍵盤升起速度較慢」的條件才會觸發 設備差異 : ✅ iPhone 13 (iOS 22):可穩定重現 ❌ iPhone 15 (iOS 18):無法重現 這說明了舊款手機因為效能較低,鍵盤動畫較慢,更容易出現這個問題。 嘗試過的方案(全部失敗) 在尋找解決方案時,我嘗試了三種常見的做法: ❌ 方案 1:使用 isUserInteractionEnabled 控制 @objc func keyboardWillShow(_ notification: Notification) { textField.isUserInteractionEnabled = false } @objc func keyboardDidShow(_ notification: Notification) { textField.isUserInteractionEnabled = true } ❌ 方案 2:使用遮罩層防止誤觸 @objc func keyboardWillShow(_ notification: Notification) { overlayView.isHidden = false } @objc func keyboardDidShow(_ notification: Notification) { overlayView.isHidden = true } ❌ 方案 3:使用 TextField Delegate 控制 func textFieldShouldBeginEditing(_ textField: UITextField) -> Bool { return canBeginEditing } 失敗原因分析 這三種方案都有一個致命的缺陷: 所有...

帶著問題選項找老闆

 昨天跟主管開會,主管講了他要給更上級的主管簡報的要點。 所謂的帶著問題是擬好了方案,給他選擇。 一般來說主管會要你報告目前進度,狀況。未來行動。如果是要給他說教基本知識,他會睡著,如果需要他決策。 他就會醒過來。 讓他有決定權,準備好各方案的細節,優缺點。讓他選擇。

iOS 17升級後的textField bug

 升級過後,客戶發生了一個Bug,實機模擬不出來,但是模擬器做得出來。 模擬器的狀況是在 text Field(_: should Change Characters In: replacement String:) 輸入一個字後,會馬上又收到一個backspace。造成行為異常。 但是麻煩的是,我們測試所有可以測的測試機,所有同事私人手機都升級幫忙測。都測不出來。 所以就算修正了模擬器的bug,我們也無法驗證。 會造成這個原因是 線上版本此函式回傳 false  看起來模擬器是用backspace來實作return false的結果。這樣無從猜測到底客戶為什麼會有這個狀況。 經過兩天排查,今天要求再去跟客戶聯繫。客戶才告知他已解決。 原來客戶使用倉頡輸入法。 經測試預設使用倉頡才會發生此狀況。只要加其他輸入法,並把倉頡設為非預設就可解了。 該函式retrun 改為true也可解掉。 lesson learn:   1. 客戶問題,模擬不出,可能是他有一個特殊使用情境與背景,可能跟機型版本無關 2. 重複回訪客戶很重要,客戶有可能自己解決 3. 不能輕忽模擬器才發生的bug。

xCode build popup "codesign repeatedly asks for access to System Keychain"

 之前遇到,會有一個always allows 但是這次沒有這個button。 解法 https://developer.apple.com/forums/thread/687712 進到keychain,開發者的憑證,選private key,get info

cocoapod error: Stored properties cannot be marked unavailable with '@available'

 xCode 升級後,原本的專案要重新 pod install 。 執行後,發生錯誤 cocoapod error: Stored properties cannot be marked unavailable with '@available' 網路上大致的解法是調整pod file 這段  platform :ios, '13.0' 往上調版本,但是我的狀況沒用。 試了幾個方法,最後砍掉相關檔案重install,跳出了另外的錯誤 Failed to parse JSON at file:  找了一下解法,cocoapod 的連結有問題,要去把cocoapods repos砍掉重來 執行以下語法 rm -rf ~/.cocoapods/repos/trunk/   再pod install 就可以了 記錄一下。 好像走多層迷宮,最後解法根本與最初的錯誤提示沒啥關係。 後續: 換到另外一個branch又發生了。要把所有pod 相關檔案全刪了,重新pod install,才解。

xCode15: Downloading iOS 17.0 Simulator (21A328): Error

 更新 xCode 15 後,在Target切換模擬器與實機這邊預設要下載iOS 17,但是跳 Downloading iOS 17.0 Simulator (21A328): Error:  HTTP status 400: bad request。以為是網路問題,但是怎樣都下載不了。網路上也查不到資料,後來找到 apple 有相關直接下載模擬器的方式。 直接到 https://developer.apple.com/download/all/ 下載 iOS 17 Simulator Runtime 根據 https://developer.apple.com/documentation/xcode/installing-additional-simulator-runtimes 的解法 調整一下語法 xcode-select -s /Applications/Xcode.app xcodebuild -runFirstLaunch xcrun simctl runtime add "~/Downloads/iOS_17_Simulator_Runtime.dmg" 裝完後,重開xCode 即可

use slack to trigger CI

背景: CI server在特殊網段,規劃觸發CI的成員,無法連到該網段。原本規劃使用email,但是大部分免費的email,已經很難僅用帳密來設定讀取信件。因此規劃使用slack來觸發。 基本原理:CI server讀取slack特定channel的訊息,確定是新指令後,便觸發CI。 shellscrpit: # 讀取檔案目錄 dir=$(dirname "$0") echo "dir: $dir" latestTSPath="$dir/latestTS.txt" jarPath="$dir/get-slack-message-1.0.jar" lastlatestTS=$(cat $latestTSPath | cut -d ',' -f1) java -jar $jarPath ${Channel ID} ${BOT_TOKEN} > $latestTSPath latestTS=$(cat $latestTSPath | cut -d ',' -f1) arg1=$(cat $latestTSPath | cut -d ',' -f1) APP=$(cat $latestTSPath | cut -d ',' -f2) arg3=$(cat $latestTSPath | cut -d ',' -f3) Hash=$(cat $latestTSPath | cut -d ',' -f4) buildType=$(echo $arg3 | cut -d '_' -f1) logFile="$dir/distribute.log" echo "$(date '+%Y-%m-%d %H:%M:%S') lastest $arg1 $APP $arg3" >> $logFile if [[ "$lastlatestTS" != "$latestTS" ]] then echo "$(date '+%Y-%m-%d %H:%M:%S...