TODO #17729

固定ページのコード欄にjavascriptを入力するとプレビューが動作しない

権藤 隆行2ヶ月前に追加. 約1ヶ月前に更新.

ステータス:終了開始日:
優先度:通常期日:
担当者:ナカエ -進捗率:

100%

カテゴリ:-
対象バージョン:4.0.5.2

スクリーンショット 2017-07-22 13.52.31.png (117.894 KB) ナカエ -, 2017/07/22 13:53

2151

関係しているリビジョン

リビジョン a394016d
ナカエ -2ヶ月前に追加

fix #17729 固定ページのコード欄にjavascriptを入力するとプレビューが動作しない (#648)

履歴

#1 江頭 竜二2ヶ月前に更新

  • 対象バージョン4.0.6 にセット

#2 権藤 隆行2ヶ月前に更新

ある程度短いコードで確認したところ書きで発生

<script>$;</script>

#3 ナカエ -2ヶ月前に更新

  • 担当者ナカエ - にセット

#4 ナカエ -2ヶ月前に更新

XSS判定になりますね。一旦セッションに入れてからリダイレクトとかやります?

#5 ナカエ -2ヶ月前に更新

  • ステータス担当 から 解決 に変更
  • 進捗率0 から 100 に変更

更新履歴 basercms|commit:a394016d6d4e7626144334034e9d72bba3c92409 で適用されました。

#6 江頭 竜二約1ヶ月前に更新

  • 対象バージョン4.0.6 から 4.0.5.2 に変更

#7 江頭 竜二約1ヶ月前に更新

  • ステータス解決 から 終了 に変更

他の形式にエクスポート: Atom PDF