What does deactivating the validations do for parsing a rss field?
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 3/5
- Tempo stimato
- 1-2 giorni
- Idoneità per principianti
- 48/100
- Tipo di issue
- Documentazione
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Attiva
- Stack tecnologico
- ruby
- Ambito
- documentation
Direzione di ricerca
Inizia dal punto di ingresso RSS::Parser.parse(body, false) e confrontalo con il parsing del feed collegato con la validazione abilitata. Traccia quali controlli modifica il flag e documenta il comportamento, inclusa la risposta che l’implementazione consente di dare alla domanda di sicurezza dell’issue. Il lavoro è completato quando il comportamento della validazione e le relative implicazioni di sicurezza sono spiegati nella documentazione del gem.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Hello!
I am trying to use this gem to parse RSS feeds. However, many RSS feeds have some data that throws an error such as #<RSS::MissingTagError: tag <link> is missing in tag <image>>. On such rss feed is https://feeds.megaphone.fm/GLT1412515089. Disabling validation fixes those errors (calling RSS::Parser.parse(body, false).
I could not find any documentation for what disabling the validations for parsing actually does. Intuition tells me that it most likely disables validations like the date having a certain format, or some tags existing within other tags, such as the error just shared.
So my question is, what does disabling validations actually do? And is parsing with disabled validations as safe (from a security perpective) as parsing with validations enabled?
Thank you!
- Lingua principale
- Ruby
- Stelle
- 206
- Fork
- 39
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di ruby/rss
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 20/100
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 25/100
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 25/100
-
Cant parse media content Aperta
Difficoltà 3/5 1-2 giorni Idoneità per principianti 30/100
-
Parsing enc:enclosure Aperta
Difficoltà 3/5 1-2 giorni Idoneità per principianti 35/100
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
palladius/rails8-app-on-gcp#145 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
rubocop/rubocop-rspec#2236 ·
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
riscv/riscv-unified-db#2624 · 1 reazione ·
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100