Jessi93 / WI-Quiz

WI-Quiz code repository
3 stars 2 forks source link

Leading Slash im Benutzername möglich. #53

Closed kevin-strobel closed 10 years ago

kevin-strobel commented 10 years ago

IST: "/s" ist möglicher Benutzername.

SOLL: Ein Benutzer mit Namen "/" soll nicht möglich sein.

kevin-strobel commented 10 years ago

Serverseitig kein TODO. Client appended Nutzername lediglich an URL.

Prüfung auf zulässige Zeichen geschieht clientseitig. Möglichkeit des Escapings nicht umzusetzen.

kevin-strobel commented 10 years ago

Betroffen sind Username-Eingaben der folgenden Screens:

kevin-strobel commented 10 years ago

@Pauleee bitte RETEST für alle drei Screens, da Issue von dir kam. Danach bitte schließen.

milan751 commented 10 years ago

@Pauleee bitte auch retesten, ob andere sonderzeichen geblockt werden klammern, <> usw

Phil1910 commented 10 years ago

@kevin-strobel bitte anschauen & womöglich schließen

kevin-strobel commented 10 years ago

Retest erfolgreich. Begrenzung auf alphanumerische Zeichen verhindert ebenfalls von Milan genannte Klammern <>.