2009-02-26から1日間の記事一覧

CakePHPのTracにバグチケットを出すまで

英語を書くのがしんどかったけど、良い経験になりました。一番必要なことは、信念と勇気w。 チケット出す前は英語だし、伝わらなくて無視されたらどうしようとか思ってたけど、ダメでもいいからとりあえず自分の意見を外に出してみて、それから考えようと気…

paginationにXSS攻撃の可能性があったのでチケット投げた

CakePHP 1.2で導入されたPagination機能はページング処理が簡単に導入できて最高ですが、今回paginator helperで、ある値がエスケープやurlencodeされていない箇所があり、クロスサイトスクリプティング(XSS)の可能性があり、問題だと思ったので本家CakePHP…