フォーラムのTopic登録時にSyntaxError
ご報告ありがとうございます。
私自身フォーラムは使っていないので優先度は低いのですが、セキュリティ上ちょっと問題ですね。 時間があるときに対応します。
yabooさん
対応が遅くなってすみません。最新版では問題が起きないようなので、最新版を日本語化した ものを次のバージョンで入れたいと思います。下記のURLから日本語化したプラグインが取得 できるのですが、よろしければテストしてみて頂けますか?
まだ十分テストはしていないので、不具合があれば教えて頂けると幸いです。よろしくお願いいたします。
こんにちは。 チケットに登録するものか迷いましたがご報告です。
TracLightning:3.0.6
【内容】
フォーラムのTopic登録時にSQLiteへのInsert上問題のある文面でSyntaxErrorとなる。
【詳細】
フォーラムを有効にし、2.xの際にフォーラムトピックに登録していた文面をコピペして3.0.6に登録しなおしました。
内容としてはSQLiteでのテーブル一覧を取得するSQL文例です。(以下問題のある部分抜粋)
Submit時にここが問題で以下のエラーが発生します。
内部エラーが検出されました:
Submitの際にエンコーディングすれば良いのでしょうけど、今構築しているTrac環境を一般公開するわけではないので、SQLインジェクションについてもそれほど気にしていませんから、私的には「まぁね…」という程度です。
SQLiteとしてはSQL文の「table」を括っているダブルクォーテーションをシングルクォーテーションにしても実行できますし、この文例もシングルクォーテーションにすればよい話なのですが…
ちなみに2.4.0の際は少なくともエラーは出ずに登録されました。
以上、ご報告でした。