QC0000108 お気に入りの検索結果でメタ文字がエスケープされない †
- ページ: バグトラッキング
- 投稿者: [[]]
- 優先順位: 普通
- 状態: 完了
- カテゴリー: お気に入り
- 投稿日: 2006-06-27 02:36:58 (火)
- バージョン: 2414100
- OS:Windows XP SP2
- ブラウザ:IE
- 常駐ソフト:Norton Internet Security 2006
- CPU:Pentium M
- メモリ:768MB
- その他:
バグの概要:
お気に入り検索の検索結果で、フォルダ名やお気に入り名に
含まれる < > & がエスケープされないため、
タグや数値文字参照・文字実態参照として解釈されてしまい、
正しく表示されない。
バグの発生手順:
- 以下の文字を含む名称で、お気に入りを追加するかフォルダを作成する。
< > &
- エクスプローラバーのお気に入りパネルの検索欄か、Favorites Editor
を開いて検索バーから、追加したお気に入りを検索する。
(フォルダを追加した場合は、その中に適当なお気に入りを入れて、
それを検索する)
- 検索結果が表示されるが、前述の文字がエスケープされていないため
正しく表示されない。
例)
test <script>alert(1)</script>
というタイトルでお気に入りに追加し、test で検索すると
検索結果が出る時にダイアログウィンドウが表示される。
(これは例なので極端なケースですが)
バグの発生頻度:
該当文字を含む検索結果では常に発生。
ただしマッチした部分が <b> タグで囲まれるため、
検索ワードによっては結果的に表示が乱れない場合もある。
IEではどうか:
該当機能なし。
未実装一覧では不具合と判断されているようですのでサルベージしておきます。
Fenrir Open Quality Control - 0000108: お気に入りの検索結果でメタ文字がエスケープされない
- わざわざ投稿しなくても作者はこの不具合(仕様?)を既に知っているぞ。今さら投稿しても無意味なだけ。 --
- 知っている、ということはどこで確認できますか? 修正の予定があるかなどを知りたいのでソースを教えていただけませんか。それから、作者様が知っていてもユーザの直面する問題が直ちに解決したわけではなく、情報の集積と言う意味でバグトラッキングにバグを登録するということは十分意味があります。それから、BTSに登録されていないと、(もしこの不具合の修正を希望する人がいたとして)ユーザー参加が出来ませんし、登録されてないので修正は必要ない、と判断される恐れもあります。もちろん登録したから修正されるわけではありませんし、私もそれを期待して登録しているものではありませんが。 --
- たしか、以前2chで報告があった気がする。それに対して作者がコメントしたかどうかは記憶にないが、作者は2chのレスは全部目を通していると公言していたから↑↑の言っていることは間違いではない。あと、修正の予定があるかなどを知りたいのであればコミュニティの質問フォーラムで聞くべきだよ。ここはあくまで報告の場だし、そもそもユーザーどうしでバグについて話し合う場でもない。でなければコミュニティの存在意義が無くなってしまう。まあ、みんな好き勝手にコメント付けてるのが実情ではあるけれど。 --
- 作者は有言不実行の軽はずみな断言口調があまりにも多いから。2chの書き込みでは公言の意識も持っていないんじゃないかな。 --