Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

パスワードで保護された記事で OG 説明が表示されないように #1072

Merged
merged 5 commits into from Mar 14, 2024

Conversation

drill-lancer
Copy link
Member

@drill-lancer drill-lancer commented Mar 11, 2024

チケットへのリンク / 変更の理由(元のissueがあればリンクを貼り付ければOK)

ExUnit で以下のレポートがありました。

Description
The VK All in One Expansion Unit plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 9.95.0.1 via social meta tags. This makes it possible for unauthenticated attackers to view limited password protected content.

Proof of Concept
view source of password-protected post

パスワードコンテンツについて、ソーシャルタグに出力されるやんけー的な指摘かと。
確認・対応よろしくお願いいたします ( ̄人 ̄)

どういう変更をしたか?

  • パスワードで保護された記事で OG 説明が表示されないように

実装者はレビュワーに回す前に以下の事を確認してチェックをつけてください。

ソースコードについて

  • 複数の意図の変更 ( 機能の不具合修正 + 別の機能追加など ) を含んでいないか?
  • 関数名 / 変数名 / クラス名 / 保存値名 はそれだけで内容が想像できるものになっているか?紛らわしい命名になっていないか?
  • 関数名 / 変数名 / クラス名 / 保存値名 は既存のコードの命名規則に沿ったものになっているか?

デザイン・UI

  • 初見のユーザーが予備知識無しで使っても使いやすいようになっているか?
  • 情報意味を考慮した意味グルーピング・余白になっているか?
  • アラートの表示など追加した場合は他の同様の表示と同じデザインになっているか?

プログラムの変更の場合

テストを書かないのは普通ではありません。書けるテストは極力書くようにしてください。
書いていない場合は書かない理由を記載してください。

  • 書けそうなテストは書いたか?
  • 表示要素が仕様通りに表示されない不具合の修正ではない or 表示要素に関する不具合修正の場合テストは書いたか?

その他

  • readme.txt に変更内容は書いたか?
  • Files changed (変更ファイル)の内容は目視でちゃんと確認したか?
  • このチェック項目を機械的にチェックするのではなく本当にちゃんと確認をしたか?
  • レビュワーが確認しないでリリースしてしまっても問題ないレベルまでちゃんと作りこみ・確認をしたか?

変更内容について何を確認したか、どういう方法で確認をしたかなど

  • npm run phpunit

確認URL

ローカル環境

レビュワーの確認方法・確認する内容など

  • npm run phpunit

レビュワーに回す前の確認事項

  • このテンプレートのチェック項目をちゃんと確認してチェックしたか?

レビュワー向け

確認して変更が反映されていない場合の確認事項

  • プルしたか?
  • ビルドしたか?
  • ビルドしたディレクトリは正しいか(別の開発環境のディレクトリを見ていないか)?
  • npm install したか?
  • composer install したか?

@drill-lancer drill-lancer self-assigned this Mar 11, 2024
@drill-lancer drill-lancer marked this pull request as ready for review March 12, 2024 05:22
@kurudrive
Copy link
Member

@drill-lancer

"このコンテンツはパスワードで保護されています。" になるようによろしくお願いいたします ( ̄人 ̄)

スクリーンショット 2024-03-13 4 20 40

@kurudrive kurudrive changed the title 【確認待ち】パスワードで保護された記事で SNS ボタンが表示されないように 【再調整待ち】パスワードで保護された記事で SNS ボタンが表示されないように Mar 12, 2024
@kurudrive kurudrive marked this pull request as draft March 12, 2024 19:36
@drill-lancer drill-lancer changed the title 【再調整待ち】パスワードで保護された記事で SNS ボタンが表示されないように 【再調整待ち】パスワードで保護された記事で OG 説明が表示されないように Mar 13, 2024
@drill-lancer drill-lancer marked this pull request as ready for review March 13, 2024 04:22
@drill-lancer drill-lancer changed the title 【再調整待ち】パスワードで保護された記事で OG 説明が表示されないように 【確認待ち】パスワードで保護された記事で OG 説明が表示されないように Mar 13, 2024
@drill-lancer
Copy link
Member Author

@kurudrive
そのように変更しました。
(SNS ボタンは戻しました。)

@kurudrive
Copy link
Member

@drill-lancer ありがとうございます

ソーシャルタグに

"このコンテンツはパスワードで保護されています。閲覧するには以下にパスワードを入力してください。パスワード: "

と出力されてしまうので、

"This content is protected by a password."

になるようによろしくお願いいたします。

@kurudrive kurudrive marked this pull request as draft March 14, 2024 00:13
@kurudrive kurudrive changed the title 【確認待ち】パスワードで保護された記事で OG 説明が表示されないように 【再調整待ち】パスワードで保護された記事で OG 説明が表示されないように Mar 14, 2024
@drill-lancer
Copy link
Member Author

@kurudrive
そのように変更しました。

@drill-lancer drill-lancer marked this pull request as ready for review March 14, 2024 01:26
@drill-lancer drill-lancer changed the title 【再調整待ち】パスワードで保護された記事で OG 説明が表示されないように 【確認待ち】パスワードで保護された記事で OG 説明が表示されないように Mar 14, 2024
@kurudrive kurudrive changed the title 【確認待ち】パスワードで保護された記事で OG 説明が表示されないように パスワードで保護された記事で OG 説明が表示されないように Mar 14, 2024
@kurudrive
Copy link
Member

@drill-lancer 確認しましたーーーーーーん!!!!!!うえーい!!!!!

@kurudrive kurudrive merged commit e9d2e28 into master Mar 14, 2024
3 checks passed
@kurudrive kurudrive deleted the fix/sns/password branch March 14, 2024 07:25
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

Successfully merging this pull request may close these issues.

None yet

2 participants