LINUX.ORG.RU

Не фильтруются скобки в ссылке «ответить на комментарий»


1

2

Привет. Случайно ткнул по ссылке со скобной в конце, в ответ получил не 404 а Failed to convert property value of type 'java.lang.String' to required type 'ru.org.linux.comment.Comment' for property 'replyto'; nested exception is java.lang.NumberFormatException: For input string: «8861185)». Потенциальная дыра?
Подозреваю что баг известен, но лучше сообщу.
http://www.linux.org.ru/add_comment.jsp?topic=8851955&replyto=8861185), например.
sudo cast maxcom

★★★★★

Последнее исправление: NeverLoved (всего исправлений: 1)

дыры тут нет, т.к. преобразование происходит на стадии разбора запроса. Но согласен, не красиво. Поправлю, thanx.

maxcom ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.