Project

General

Profile

Bug(バグ) #2392

管理画面:メール通知送信設定 で CSRFtoken の値が異常だった場合にエラーメッセージが表示されない

Added by Kiwa Sakai about 8 years ago. Updated almost 4 years ago.

Status:
Fixed(完了)
Priority:
Normal(通常)
Assignee:
Target version:
Start date:
2011-09-05
Due date:
2011-09-21
% Done:

100%

3.6 で発生するか:
Unknown (未調査)
3.8 で発生するか:
Unknown (未調査)

Description

概要

管理画面:メール通知送信設定 ( /pc_backend.php/mail ) にて、 notification[_csrf_token] の値が正しくない状態で submit ボタンを押下してもエラーメッセージが何も表示されない。

メール通知テンプレート設定 ( /pc_backend.php/mail/edit ) は CSRF token の値が異常の場合は「_csrf_token [CSRF attack detected.]」というエラーが表示されるので、メール通知送信設定もそのようなエラーメッセージが表示されるようにしてほしい。

再現手順

1. 管理画面:メール通知送信設定 ( /pc_backend.php/mail ) を表示
2. 設定項目の「通知する」「通知しない」の値を適当に変更 //設定の変更を行ったことを示すのが目的の手順。実際のエラーには影響しない
3. notification[_csrf_token] の値を無効な値に変更
4. 「確定」ボタンを押下
5. 2 の設定が反映されているが、エラーメッセージが何も表示されていないメール通知送信設定 ( /pc_backend.php/mail )画面に遷移 // 現象発生
6. 管理画面:メール通知送信設定 ( /pc_backend.php/mail ) に再度アクセス
7. 2 で変更した値が反映されていないため、 5 の状態は設定完了ではなくエラーでリダイレクトされただけだとわかる

確認バージョン

  • OpenPNE-3.6beta13

Related issues

Related to OpenPNE 3 - Backport(バックポート) #2404: 管理画面:メール通知送信設定 で CSRFtoken の値が異常だった場合にエラーメッセージが表示されない Fixed(完了) 2011-09-05 2011-09-21
Related to OpenPNE 3 - Bug(バグ) #4104: 管理画面 メール通知テンプレート設定 にてエラーメッセージが翻訳されない Fixed(完了) 2017-01-06

Associated revisions

Revision 443e9aae (diff)
Added by Yuya Watanabe almost 8 years ago

(fixes #2392) fixed to display CSRFToken error with mail notification configuration

History

#1 Updated by Shingo Yamada almost 8 years ago

  • Due date set to 2011-09-21
  • Assignee set to Hiroshi Kato
  • Target version set to OpenPNE 3.7.0
  • 360対象 set to RC1

#2 Updated by Shingo Yamada almost 8 years ago

  • Assignee changed from Hiroshi Kato to Yuya Watanabe

#3 Updated by Yuya Watanabe almost 8 years ago

実装方針

メール通知テンプレート設定のエラーメッセージ表示と同様の処理を追加します.

#4 Updated by Yuya Watanabe almost 8 years ago

  • Status changed from New(新規) to Accepted(着手)

#5 Updated by wa ta almost 8 years ago

  • Status changed from Accepted(着手) to Pending Review(レビュー待ち)
  • % Done changed from 0 to 50

更新履歴 443e9aae8fae7f6c06cefac7d073a327cb94e3ea で適用されました。

#6 Updated by Kousuke Ebihara almost 8 years ago

  • Status changed from Pending Review(レビュー待ち) to Pending Testing(テスト待ち)
  • % Done changed from 50 to 70

#7 Updated by Yuma Sakata almost 8 years ago

  • Status changed from Pending Testing(テスト待ち) to Fixed(完了)
  • % Done changed from 70 to 100

テストOKです。

#8 Updated by kaoru n almost 4 years ago

  • 3.6 で発生するか set to Unknown (未調査)
  • 3.8 で発生するか set to Unknown (未調査)

#9 Updated by kaoru n over 2 years ago

  • Related to Bug(バグ) #4104: 管理画面 メール通知テンプレート設定 にてエラーメッセージが翻訳されない added

Also available in: Atom PDF