vektor-inc / vk-all-in-one-expansion-unit

wordpress plugin of powerful support
https://ja.wordpress.org/plugins/vk-all-in-one-expansion-unit/
GNU General Public License v2.0
7 stars 1 forks source link

Fix Post List Ancestor Block XSS / Post List Ancestor ブロックの脆弱性対応 #904

Closed drill-lancer closed 1 year ago

drill-lancer commented 1 year ago

チケットへのリンク / 変更の理由(元のissueがあればリンクを貼り付ければOK)

https://github.com/vektor-inc/vk-all-in-one-expansion-unit/pull/902 と同じ現象が Post List Ancestor でも発生する余地があったため

どういう変更をしたか?

レビューに回す前に確認する事

プログラムの変更の場合

変更内容について何を確認したか、どういう方法で確認をしたかなど

確認URL

( どこかのデモサイトかテストサーバーにデプロイ済みなどで確認できる場合はそのURL )

レビュワーの確認方法・確認する内容など

https://github.com/vektor-inc/vk-all-in-one-expansion-unit/pull/902 の操作をしても

このブランチでアラートがでなくなる、CSSが効かない事を目視で確認

レビュワーに回す前の確認事項


レビュワー向け

確認して変更が反映されていない場合の確認事項

kurudrive commented 1 year ago

@drill-lancer テスト用データの作成は下記を参照ください。 https://github.com/vektor-inc/vk-breadcrumb/blob/master/tests/test-vk-breadcrumb.php

※ 「保留」だと話が進まないので、工程を前に進めるにはどうすれば良いのか考えて確認してください ( ̄人 ̄)

drill-lancer commented 1 year ago

@kurudrive テスト追加しました。

kurudrive commented 1 year ago

@drill-lancer ありがとうございました!