[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: dsa-1285



長浜です。見ました。

On Wed, 23 May 2007 00:56:27 +0900
Hideki Yamane wrote:

>  やまねです。
>  dsa-1285 を訳してみました。査読ください。

細かいですが、
<li></li>にともない内容をスペースでインデントしていますが(原文がそうなんですが)、
日本語の文字間にスペースが生じてしまうので、インデントしないでもいいかなと思います。

例えば、

> <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1622";>CVE-2007-1622</a>
>     <p>WordPress 2.0.10 RC2 以前、2.1 系では WordPress 2.1.3 RC2 以前の wp-admin/vars.php 
>     にクロスサイトスクリプティング (XSS) 脆弱性があり、リモートからテーマ設定権限を有している
>     認証済みのユーザが管理画面にて PATH_INFO を利用して任意の web スクリプトや HTML 
>     を挿入可能となっています。これは PHP_SELF の正規表現処理が緩いためです。</p></li>

は以下の様にしてもいいのではないでしょうか?

<li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-1622";>CVE-2007-1622</a>
<p>WordPress 2.0.10 RC2 以前、2.1 系では WordPress 2.1.3 RC2 以前の wp-admin/vars.php 
にクロスサイトスクリプティング (XSS) 脆弱性があり、リモートからテーマ設定権限を有している
認証済みのユーザが管理画面にて PATH_INFO を利用して任意の web スクリプトや HTML 
を挿入可能となっています。これは PHP_SELF の正規表現処理が緩いためです。</p></li>


英語では、複数のスペースが1個のスペースに置き換わるので問題ないのですが、
日本語の場合は、何かいい方法ないですかね。

-- 
Minoru Nagahama