Is escaping '>' necessary?
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức phù hợp với người mới
- 25/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Cần làm rõ
- Mức độ hoạt động
- Đình trệ
- Công nghệ
- javascript
- Lĩnh vực
- security
Hướng nghiên cứu
Issue không nêu tệp hay bài kiểm thử nào. Hãy bắt đầu bằng cách lần theo cách serialize-javascript hiện đang escape ký tự \u003e, rồi so sánh đầu ra đã serialize có và không có escape đó, đồng thời kiểm tra xem mức độ an toàn trước việc kết thúc script có thay đổi hay không. Công việc được xem là hoàn tất khi hành vi bảo mật đã được xác lập và thay đổi đầu ra được đề xuất có sự đồng thuận rõ ràng của maintainer cùng độ bao phủ phù hợp.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
I am wondering if you cannot save a few cycles and bytes by not escaping >. As far as I can tell, is has no influence on <script> termination?
- Ngôn ngữ chính
- JavaScript
- Star
- 2.9k
- Fork
- 215
- Merge trung bình
- 1 ngày 12 giờ
- Pull request đã merge (30 ngày)
- 2
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của yahoo/serialize-javascript
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 72/100
yahoo/serialize-javascript#230 ·
-
Ad java script Đang mở
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 20/100
yahoo/serialize-javascript#212 · 1 bình luận ·
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 45/100
yahoo/serialize-javascript#208 · 10 bình luận · 25 reaction ·
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 35/100
yahoo/serialize-javascript#195 ·
-
Serialize regexp to literal Đang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 45/100
yahoo/serialize-javascript#182 ·
Tất cả issue của yahoo/serialize-javascript
Issue tương tự
-
awaiting triage bug Causes friction Hop Gui P1 P2 Transforms
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
-
Improve Title Support Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 70/100
georgestephanis/p2026#40 ·
-
Enatega Customer and Rider app: Add-ons price is not visible to customer after order is placed. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 75/100
Margaret-Petersen/food-delivery-app-clone-react-native#1981 ·