Bug de l'unparser du fieldset en BBcode [Réglé]
www.phpboost.com & BETA 11
Support Général
Gsgsd Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre Gsgsd
- Inscrit le : 07/12/2007
- Site internet
Voilà le code bbcode tapé :
Code BBCODE :
[fieldset legend="test"][fieldset legend="test"]Test[/fieldset][/fieldset]
Ça donne cela :
Et à l'édition j'ai cela :
Code TEXT :
[fieldset legend="Test"]<fieldset class="formatter-fieldset" style=""><legend>Test</legend>Test[/fieldset]</fieldset>
Un autre bug l'affichage dans la balise de code bbcode interprète le html (c'est exactement le même code que ci-dessus)...
Code TEXT :
[code=bbcode][fieldset legend="Test"]<fieldset class="formatter-fieldset" style=""><legend>Test</legend>Test[/fieldset]</fieldset>[/code]
=
Code BBCODE :
[fieldset legend="Test"]<fieldset class="formatter-fieldset" style=""><legend>Test</legend>Test[/fieldset]</fieldset>
Ceci étant présent également sur la dernière version !
Édité par Gsgsd Le 18/04/2009 à 11h54
Vous souhaitez que vos membres contribuent ou ajoutent du contenu sur votre site ?
La solution => le module contribution !
La solution => le module contribution !
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
C'est corrigé, merci.
Si tu en as d'autres des comme celui-là, signale-le, il faut les corriger.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Gsgsd Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre Gsgsd
- Inscrit le : 07/12/2007
- Site internet
Édité par Gsgsd Le 18/04/2009 à 16h15
Vous souhaitez que vos membres contribuent ou ajoutent du contenu sur votre site ?
La solution => le module contribution !
La solution => le module contribution !
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Tu peux préciser ?
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Gsgsd Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre Gsgsd
- Inscrit le : 07/12/2007
- Site internet
Code BBCODE :
<span style="font-weight:bold;text-decoration:underline;color:#990000">Salut PBT !</span>
Alors que dans la balise code j'ai mis :
Code HTML :
Édité par Gsgsd Le 18/04/2009 à 16h23
Vous souhaitez que vos membres contribuent ou ajoutent du contenu sur votre site ?
La solution => le module contribution !
La solution => le module contribution !
benpro Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre benpro
- Inscrit le : 28/12/2007
- Site internet
Code BBCODE :
<script>alert('test by benpro... Hmmm danger :)');</script>EDIT : un alert fait une belle preuve du bug
Édité par benpro Le 18/04/2009 à 17h44
Benpro
renaudpro Membre non connecté
Booster Missile
-
Booster Missile
- Voir le profil du membre renaudpro
- Inscrit le : 27/09/2008
- Groupes :
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Code TEXT :
<script>alert('test by benpro... Hmmm danger :)');</script>renaudpro Membre non connecté
Booster Missile
-
Booster Missile
- Voir le profil du membre renaudpro
- Inscrit le : 27/09/2008
- Groupes :
Édité par renaudpro Le 18/04/2009 à 20h46
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Merci de l'avoir signalé car c'est un bug très grave qui peut provoquer de graves problèmes de sécurité.
J'ai renommé une variable et je n'ai pas répercuté le changement dans cette classe... Et comme PHP est du genre très permissif en terme de conneries de l'utilisateur, il ne disait rien.
Voilà, merci beaucoup
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie