Skip to content

commit タグにおけるシングルクォートのエスケープ#126

Open
potdig wants to merge 2 commits intoShikemokuMK:masterfrom
potdig:fix-commit-bug
Open

commit タグにおけるシングルクォートのエスケープ#126
potdig wants to merge 2 commits intoShikemokuMK:masterfrom
potdig:fix-commit-bug

Conversation

@potdig
Copy link

@potdig potdig commented Aug 14, 2024

commit タグにおいて ' が含まれる文字列が入力された場合、エラーでソフトロックとなります。
エスケープすることで解消されました。
なお本件とは関係ない部分で、認識済みであれば申し訳ありませんが、 <u> などのHTMLタグがそのまま使用できてしまう問題があるため、XSSの脆弱性があります。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant

Comments