Backport(バックポート) #2167
closed
SNS名称変更で入力した値がエスケープされていない
Added by isao sano over 13 years ago.
Updated over 13 years ago.
Description
■バグ概要¶
SNS名称変更(pc_backend.php/sns/term)で入力した値がエスケープされていないため、pc_frontendの表示が崩れる
■再現手順¶
1)SNS名称変更(pc_backend.php/sns/term)を表示
2)アクティビティ(pc)に<script>alert("alert");</script>を入力して、編集ボタンを押す
3)pc_frontendのマイホームを表示し、スクリプトが動作する事を確認
■環境¶
OS: Mac OSX
ブラウザ: Firefox3
■仕様¶
入力した文字がエスケープされる
- Target version changed from OpenPNE3.6beta11 to OpenPNE3.6beta12
親チケットが「テスト待ち」「完了」でないものをすべて beta12 以降での対応とします。
- Target version changed from OpenPNE3.6beta12 to OpenPNE3.6beta13
- Target version changed from OpenPNE3.6beta13 to OpenPNE 3.6RC1
- Status changed from New(新規) to Accepted(着手)
- Assignee changed from Shingo Yamada to Maki Takahashi
- Status changed from Accepted(着手) to Pending Review(レビュー待ち)
- % Done changed from 0 to 50
- Status changed from Pending Review(レビュー待ち) to Pending Testing(テスト待ち)
- % Done changed from 50 to 70
- Status changed from Pending Testing(テスト待ち) to Fixed(完了)
- % Done changed from 70 to 100
Also available in: Atom
PDF