Project

General

Profile

Backport(バックポート) #1962

SNS名称変更で入力した値がエスケープされていない

Added by Masato Nagasawa over 8 years ago. Updated almost 8 years ago.

Status:
Fixed(完了)
Priority:
Normal(通常)
Target version:
Start date:
2010-10-01
Due date:
2011-10-05
% Done:

100%


Description

■バグ概要

SNS名称変更(pc_backend.php/sns/term)で入力した値がエスケープされていないため、pc_frontendの表示が崩れる

■再現手順

1)SNS名称変更(pc_backend.php/sns/term)を表示
2)アクティビティ(pc)に<script>alert("alert");</script>を入力して、編集ボタンを押す
3)pc_frontendのマイホームを表示し、スクリプトが動作する事を確認

■環境

OS: Mac OSX
ブラウザ: Firefox3

■仕様

入力した文字がエスケープされる


Related issues

Related to OpenPNE 3 - Bug(バグ) #1635: SNS名称変更で入力した値がエスケープされていない Fixed(完了) 2010-10-01

Associated revisions

Revision 7c309886 (diff)
Added by Itsuro Tajima almost 8 years ago

(fixes #1962, BP from #1635) fixed term output with escape

History

#1 Updated by Shinichi Urabe over 8 years ago

  • Status changed from New(新規) to Invalid(無効)

安定版での取り込みは難しいため、却下

難しいポイント

  • エスケープ処理はテンプレート表示時に実施する必要があるため、表示手前のタイミングで共通処理でエスケープすることが難しい
  • 修正範囲が大きくなる可能性がある

#2 Updated by Minoru Takai about 8 years ago

  • Status changed from Invalid(無効) to New(新規)
  • Target version changed from OpenPNE 3.4.11 to OpenPNE 3.4.15

note-1 で 3.4 に対するバックポートを却下している理由がよく分かりません。現時点で親チケットは 3d4cf4d5 の修正を以てレビュー待ちとなっています(チケットに説明を求められるという理由で差し戻しとなっていますが)。

この修正内容で親チケットが完了となれば、note-1 で言及されている「安定版での取り込みは難しい」という判断は不適切なように思います。親チケットが完了次第、再検討してください。

#3 Updated by Mutsumi Imamura about 8 years ago

  • Target version changed from OpenPNE 3.4.15 to OpenPNE 3.4.16

親チケットの対応が完了していませんので、次バージョンへ対応を持ち越します

#4 Updated by Shinichi Urabe almost 8 years ago

  • Due date set to 2011-10-05
  • Assignee changed from Itsuro Tajima to Mutsumi Imamura

#5 Updated by Itsuro Tajima almost 8 years ago

  • Status changed from New(新規) to Pending Review(レビュー待ち)
  • % Done changed from 0 to 50

更新履歴 7c3098867860a67c7dcc3f2df1131250d20cf9e8 で適用されました。

#6 Updated by Shinichi Urabe almost 8 years ago

  • Status changed from Pending Review(レビュー待ち) to Pending Testing(テスト待ち)
  • % Done changed from 50 to 70

修正内容確認しました

#7 Updated by Yuma Sakata almost 8 years ago

  • Status changed from Pending Testing(テスト待ち) to Fixed(完了)
  • % Done changed from 70 to 100

テストOKです。

Also available in: Atom PDF