HackLab-Almeria / hacklab-almeria.github.io

Web en producción del HackLab Almería
http://hacklabalmeria.net
18 stars 36 forks source link

Se precisa revisar el informe de Sonar #171

Open olea opened 6 years ago

olea commented 6 years ago

El informe de análisis automático que proporciona Sonar tiene alguna información relevante que debe ser estudiada y corregida:

https://sonarcloud.io/dashboard?id=net.hacklabalmeria.web

JuanjoSalvador commented 6 years ago

¿Relacionado con #172?

La vulnerabilidad encontrada afecta a jQuery únicamente. Estamos utilizando la versión 1.11.2, que ya manda huevos teniendo jQuery 3.2.1 en producción. ¿Existe alguna razón concreta por la que estemos usando esa versión?

jesmg commented 6 years ago

No realmente. En este caso, se trata de corregir cosas

El 3 nov. 2017 23:44, "Juan José Salvador Piedra" notifications@github.com escribió:

¿Relacionado con #172 https://github.com/HackLab-Almeria/hacklab-almeria.github.io/issues/172?

— You are receiving this because you are subscribed to this thread. Reply to this email directly, view it on GitHub https://github.com/HackLab-Almeria/hacklab-almeria.github.io/issues/171#issuecomment-341845219, or mute the thread https://github.com/notifications/unsubscribe-auth/AHnij3uIQyZyt8vOqkzOYVpJC_ui9UrSks5sy5dJgaJpZM4QRhuo .

JuanjoSalvador commented 6 years ago

Estoy echando un ojo así por encima, y el 90% de los bugs detectados son causados por el parser de Markdown que estamos utilizando. Jekyll 3 recomienda el uso de kramdown, hasta donde se (tendría que actualizar mis recursos).

Quizás sería bueno cambiar el parser, pero apunta a que es un bug más relacionado con Jekyll/kramdown que con la web.