FieldSanitizer output can fail validateSubset: only [_-] is stripped
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 75/100
- Tipo di issue
- Bug
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Attiva
- Stack tecnologico
- typescript
Direzione di ricerca
Il problema si trova nello stripCharsRegex di FieldSanitizer in registry/conventions/sanitization.jsonld. Confronta la sua attuale rimozione di solo [_-] con il pattern del validatore ^[a-zA-Z0-9]+$ in validateSubset. Esamina le funzioni sanitizeNameUnique e sanitizeAnswerCode. La correzione probabilmente comporta l'espansione dell'espressione regolare per rimuovere caratteri non alfanumerici e possibilmente l'aggiunta della traslitterazione per umlaut e ß. Testa eseguendo il sanitizer esistente sugli esempi nella tabella e verificando l'output rispetto al validatore.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
FieldSanitizer strips only [_-] (stripCharsRegex in registry/conventions/sanitization.jsonld), but validateSubset requires names and answer codes to match ^[a-zA-Z0-9]+$. So a sanitized name or code can still be rejected by the validator from the same registry.
v0.1.2 (sanitization.jsonld unchanged on main):
| input | sanitizeNameUnique / sanitizeAnswerCode |
matches ^[a-zA-Z0-9]+$ |
|---|---|---|
name aktivitätshäufigkeit |
aktivitätshäufigkeit |
no |
name job satisfaction |
job satisfaction |
no |
name größe |
größe |
no |
name q.1 |
q.1 |
no |
code täglich |
tägli |
no |
code sehr gut |
sehr |
no |
code ja/nein |
ja/ne |
no |
How it showed up: formulaid sanitizes generated questionnaires with FieldSanitizer before validating them (formulaid#17). In a real run, a German model produced aktivitätshäufigkeit and täglich. Both passed through the sanitizer, failed the validator, and sent the run into repair rounds that didn't fix them. formulaid now transliterates to ASCII before calling the sanitizer (formulaid 0ba209e), but the converters use the same sanitizer and have the same gap.
Expected: the sanitizer's output always satisfies the validator's pattern. For example, transliterate umlauts and ß (ä→ae, ß→ss), then strip everything outside [a-zA-Z0-9], not just [_-].
- Lingua principale
- TypeScript
- Stelle
- 0
- Fork
- 0
- Merge medio
- 8m
- PR unite (30g)
- 23
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Issue simili
-
bug(cli): hapi doctor inline-media prints a fabricated B:\ helper-script path in packaged installs Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
Crush Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 85/100
catppuccin/catppuccin#3125 ·
-
Add a SECURITY.md Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
ElementsProject/cln-application#167 · 1 commento · 1 reazione ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
Quantco/pnpm-licenses#17 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100