[BC3] Quote fout

Pagina: 1
Acties:

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 19-01 11:05
gaaf, maar wat zei je?
''k Weet niet of je cynisch bent of niet, maar ik begrijp je niet, dus als''t cynisch is, haal dat er effe uit pls, snap ik er ook weer wat van :)

  • Onno
  • Registratie: Juni 1999
  • Niet online
http://gathering.tweakers.net/postreply.php?action=quote&id=2019525

Misschien een leuk idee om posts bij het quoten even door htmlentities() te gooien?

(maar waarom eigenlijk? bij een niet-html user worden < en > toch sowieso al omgezet naar de corresponderende html entities?)

(en voor editten geldt hetzelfde: http://gathering.tweakers.net/forum/list_message/2019525#2019525)

  • Sick Nick
  • Registratie: Februari 2001
  • Laatst online: 11:54

Sick Nick

Drop the top!

Who, wist niet dat dit forum zo ingewikkeld inelkaar zat. Ik volg die link en krijg een lap tekst waar je gek van wordt.

  • Chaos
  • Registratie: November 1999
  • Niet online
Who, wist niet dat dit forum zo ingewikkeld inelkaar zat.
Oh, voordat je al die code bij elkaar gaat zitten vegen omdat je zelf ook een forum wilt hebben, bespaar je de moeite.. het is niet de source van topix. :)

  • PieterJ
  • Registratie: Juli 2000
  • Laatst online: 13-02 14:08
wat dan wel :?

  • Chaos
  • Registratie: November 1999
  • Niet online
Gewoon een post met een beetje PHP-code erin.

  • Sick Nick
  • Registratie: Februari 2001
  • Laatst online: 11:54

Sick Nick

Drop the top!

Op maandag 14 mei 2001 00:13 schreef Chaos het volgende:

[..]

Oh, voordat je al die code bij elkaar gaat zitten vegen omdat je zelf ook een forum wilt hebben, bespaar je de moeite.. het is niet de source van topix. :)
Was niet van plan zelf een forum te maken hoor. Als ik dat wil dan gebruik ik wel als een luie aars een programma. Dan kan ik me bezig houden met het design van de site zelf.

  • Onno
  • Registratie: Juni 1999
  • Niet online
*kuch*

(en wederom een voorbeeld dat bugs normaal melden niet werkt hier...)

  • Tom
  • Registratie: Juni 1999
  • Niet online

Tom

Op woensdag 16 mei 2001 10:42 schreef Onno het volgende:
*kuch*

(en wederom een voorbeeld dat bugs normaal melden niet werkt hier...)
Tja ik kan d''r ook weinig aan veranderen...

  • Onno
  • Registratie: Juni 1999
  • Niet online
Nee, dat is jouw taak ook niet. Maar als je iets in een forum post dat nota bena opgedragen is aan de adjes, is het minste wat die adjes kunnen moeten doen reageren. Bijvoorbeeld door te zeggen dat het doorgegeven is aan het devteam...

Het is zomaar een idee hoor.

  • Burat
  • Registratie: Oktober 1999
  • Niet online

Burat

bos wortels

ff testen dan..

'' < > " &
code:
1
' < > " &


PHP:
1
2
3
<?
'' < > " &amp;
?>

Homepage | Me @ T.net | Having fun @ Procurios | Collega's gezocht: Webontwikkelaar PHP


  • Burat
  • Registratie: Oktober 1999
  • Niet online

Burat

bos wortels

Op woensdag 16 mei 2001 15:15 schreef Burat het volgende:
ff testen dan..

'' < > " &
code:
1
' < > " &


PHP:
1
2
3
<?
'' < > " &amp;
?>
nou?
Wat isset probleem precies?? Posts worden volgens mij door htmlspecialchars() heen gehaald waar <, >, ", '' en & worden omgezet naar de bijbehorende HTML entities.

En als ik die 5 tekens type (normaal, code, php) en later quote gaat er nix mis..

Jouw links doen ''t namelijk niet (meer) en er staat ook geen link naar de draad waar het instond.

Homepage | Me @ T.net | Having fun @ Procurios | Collega's gezocht: Webontwikkelaar PHP


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Onno, ik heb het ondertussen al 10 keer voorbij zien komen. In verschillende topics in LA, een van degenen die het toen "ontdekte" was Floris Diemel.

Laten we maar hopen dat het ondertussen al een keer doorgegeven is aan de Dev-ers ?

Zoek maar op een door mij gestart topic in LA (de laatste was denk ik die over dezelfde fout)
Alleen heb jij iets beter verwoord _wat_ er mis is :)
[edit]
Deze dus:
[topic=170241]

  • Jaymz
  • Registratie: Januari 2000
  • Laatst online: 17:42

Jaymz

Keep on moving !

D''r gaat hier (bugreports) verbetering inkomen, al wordt het m''n dood.

  • Tom
  • Registratie: Juni 1999
  • Niet online

Tom

Op woensdag 16 mei 2001 11:54 schreef Onno het volgende:
Nee, dat is jouw taak ook niet. Maar als je iets in een forum post dat nota bena opgedragen is aan de adjes, is het minste wat die adjes kunnen moeten doen reageren. Bijvoorbeeld door te zeggen dat het doorgegeven is aan het devteam...

Het is zomaar een idee hoor.
Ik zie meneer Arjen nooit in de crewfora en nooit op ICQ...... dussss :)

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op woensdag 16 mei 2001 15:31 schreef Jaymz het volgende:
al wordt het m''n dood.
Nou niet overdrijven he :)

  • GaMeOvEr
  • Registratie: Januari 2000
  • Laatst online: 17:17

GaMeOvEr

Is een hork.

Ik heb dit even onder de aandacht van de crew gebracht, en ook ff gevraagd hoe we hier in het vervolg mee omgaan, want zoals Onno zegt, gewoon 2,5 dag geen reply op een bugreport is niet echt netjes.

Aannames zijn fataal.


  • Burat
  • Registratie: Oktober 1999
  • Niet online

Burat

bos wortels

Op woensdag 16 mei 2001 15:32 schreef Tom het volgende:

[..]

Ik zie meneer Arjen nooit in de crewfora en nooit op ICQ...... dussss :)
Hij leest ze wel en is vaak invisible op icq. Hij reageerde gisteren n.a.v. een van mijn msgs in een v.d. crewfora en we hebben samen ff nagedacht hoe het beste bepaalde (security)-bugs gefixd kunnen worden.

Maar het is volgens mij pas sinds een paar weken dat er weer actief gedevt wordt. Dat is ook wel te zien aan het aantal updates dat er nu met hogere frequentie plaatsvindt/gaat vinden.

Homepage | Me @ T.net | Having fun @ Procurios | Collega's gezocht: Webontwikkelaar PHP


Verwijderd

Dan wil ik ook nog ff kuchen ;)

[topic=178027]

  • Burat
  • Registratie: Oktober 1999
  • Niet online

Burat

bos wortels

HmM! Het probleem ontstaat niet door quotes ofzo. Ik vond het al zo raar - het wordt namelijk door htmlspecialchars() heengehaald..

Het probleem lijkt de "< /SCRIPT>" te zijn..

En das idd raar.. Want < hoort lt; en > gt; te zijn waardoor het nooit de javascript kan slopen.

[edit]
In de source staat ook lt;/SCRIPTgt; (ik laat de & ff weg).

Kennelijk idd bij quoten/reageren/editen wordt het per ongeluk teruggeparsed..

Homepage | Me @ T.net | Having fun @ Procurios | Collega's gezocht: Webontwikkelaar PHP


  • PieterJ
  • Registratie: Juli 2000
  • Laatst online: 13-02 14:08
Op woensdag 16 mei 2001 15:32 schreef GaMeOvEr het volgende:
Ik heb dit even onder de aandacht van de crew gebracht, en ook ff gevraagd hoe we hier in het vervolg mee omgaan, want zoals Onno zegt, gewoon 2,5 dag geen reply op een bugreport is niet echt netjes.
Is he niet zinnig (zomaar een idee) om in FAQ (of een ander sticky topic) een know buglist op te nemen. Dan weet iedereen wat wel en niet bekend is.

  • Burat
  • Registratie: Oktober 1999
  • Niet online

Burat

bos wortels

Mooi, ik mag jullie allen geruststellen: bug was bekend en is reeds gefixed. Zit in 1.2.9c.

Hoogstwaarschijnlijk wordt deze week (:D)1.2.9e (of hoger) geinstalleerd.

*D

Homepage | Me @ T.net | Having fun @ Procurios | Collega's gezocht: Webontwikkelaar PHP


  • Onno
  • Registratie: Juni 1999
  • Niet online
Mmm... ben benieuwd.
D''r gaat hier (bugreports) verbetering inkomen, al wordt het m''n dood.
Ik hoop dat dat er niet voor nodig is. :+
Ik heb dit even onder de aandacht van de crew gebracht,
Dank dank. :)

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op woensdag 16 mei 2001 15:30 schreef ACM het volgende:
Onno, ik heb het ondertussen al 10 keer voorbij zien komen. In verschillende topics in LA, een van degenen die het toen "ontdekte" was Floris Diemel.

Laten we maar hopen dat het ondertussen al een keer doorgegeven is aan de Dev-ers ?

Zoek maar op een door mij gestart topic in LA (de laatste was denk ik die over dezelfde fout)
Alleen heb jij iets beter verwoord _wat_ er mis is :)
[edit]
Deze dus:
[topic=170241]
Jah heb ik het ontdekt joh? Whow cool, ik heb een bug ontdekt :P Even naar die url kijken :)

BTW: Als je nu een reply tikt (met thread bij reageren aan) wordt de hele lay-out verneukt.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Burat
  • Registratie: Oktober 1999
  • Niet online

Burat

bos wortels

Op woensdag 16 mei 2001 20:38 schreef Floris_Diemel het volgende:

[..]

Jah heb ik het ontdekt joh? Whow cool, ik heb een bug ontdekt :P Even naar die url kijken :)

BTW: Als je nu een reply tikt (met thread bij reageren aan) wordt de hele lay-out verneukt.
Jah, dat heb ik gedaan om ff te showen dat het door die < /script> komt.. Javascript alertje is ook van mij :P.

Zal het wel ff weer fixen nu de bug toch is opgelost.

Homepage | Me @ T.net | Having fun @ Procurios | Collega's gezocht: Webontwikkelaar PHP


  • oVRoM
  • Registratie: Juli 2000
  • Niet online
Eeuh.. Ligt het aan mij of is dit topic zwaar fucked up? :)

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op woensdag 16 mei 2001 20:40 schreef Burat het volgende:

[..]

Jah, dat heb ik gedaan om ff te showen dat het door die < /script> komt.. Javascript alertje is ook van mij :P.

Zal het wel ff weer fixen nu de bug toch is opgelost.
De bug is nog niet opgelost, niet in de versie van topix die we nu gebruiken hoor :P

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Burat
  • Registratie: Oktober 1999
  • Niet online

Burat

bos wortels

Op woensdag 16 mei 2001 20:42 schreef Floris_Diemel het volgende:

[..]

De bug is nog niet opgelost, niet in de versie van topix die we nu gebruiken hoor :P
Nee, ok.. maar zoals ik hierboven al meldde in 1.2.9c wel. Daarom is een werkend voorbeeld niet echt meer nodig :)

En aangezien (waarschijnlijk) deze week de nieuwste versie (1.2.9e?) geinstalleerd gaat worden is deze bug spoedig ook in de praktijk opgelost.. :)

Homepage | Me @ T.net | Having fun @ Procurios | Collega's gezocht: Webontwikkelaar PHP


  • GaMeOvEr
  • Registratie: Januari 2000
  • Laatst online: 17:17

GaMeOvEr

Is een hork.

Op woensdag 16 mei 2001 15:55 schreef PieterJ het volgende:

[..]

Is he niet zinnig (zomaar een idee) om in FAQ (of een ander sticky topic) een know buglist op te nemen. Dan weet iedereen wat wel en niet bekend is.
Ik heb idd al zoiets geopperd in een "brainstorm topic" dat we een lijst gaan maken van alle gerapporteerde bugs, en die doorlinken naar de draad waarin de melding wordt gedaan. Tevens heb ik geroepen of het niet een idee is om een kopie van dit topic als FAQ op LA neer te zetten, zodat users kunnen zien wat er al wel/niet gerapporteerd is. (en eventueel gefixed.)

Aannames zijn fataal.


  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 19-01 11:05
Op donderdag 17 mei 2001 00:29 schreef GaMeOvEr het volgende:

[..]

Ik heb idd al zoiets geopperd in een "brainstorm topic" dat we een lijst gaan maken van alle gerapporteerde bugs, en die doorlinken naar de draad waarin de melding wordt gedaan. Tevens heb ik geroepen of het niet een idee is om een kopie van dit topic als FAQ op LA neer te zetten, zodat users kunnen zien wat er al wel/niet gerapporteerd is. (en eventueel gefixed.)
mm, lijkt wel een beetje op [topic=171648]

Daniel wist trouwens niet van zo''n topic in het crewforum.

  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 19-01 11:05
Op woensdag 16 mei 2001 20:48 schreef Burat het volgende:
En aangezien (waarschijnlijk) deze week de nieuwste versie (1.2.9e?) geinstalleerd gaat worden is deze bug spoedig ook in de praktijk opgelost.. :)
Jij hebt er goeie moed in.. is''t je al opgevallen dat GoT nog met b werkt terwijl op fok! die e versie al wel in voegen is getreden?

  • Laurent
  • Registratie: Oktober 2000
  • Niet online
Op donderdag 17 mei 2001 01:20 schreef oVRoM het volgende:
Eeuh.. Ligt het aan mij of is dit topic zwaar fucked up? :)
np hier :?

  • oVRoM
  • Registratie: Juli 2000
  • Niet online
Afbeeldingslocatie: http://home.introweb.nl/~dodger/got/vaag.gif
Dit noem ik dus vaag :)

Edit: Hmmm... In IE doet ''ie het prima... In Opera krijg ik dus dat wat op het screenshot staat :?

  • GaMeOvEr
  • Registratie: Januari 2000
  • Laatst online: 17:17

GaMeOvEr

Is een hork.

Op donderdag 17 mei 2001 01:03 schreef poohbeer het volgende:

Daniel wist trouwens niet van zo''n topic in het crewforum.
Moet hij beter in het crewforum lezen ! :+

Aannames zijn fataal.


  • witchdoc
  • Registratie: Juni 2000
  • Laatst online: 19-01 11:05
Op donderdag 17 mei 2001 09:59 schreef GaMeOvEr het volgende:
Moet hij beter in het crewforum lezen ! :+
hehehe, zeg''m dat zelf.
Pagina: 1