Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

電話番号、郵便番号バリデーションで不適切な文字が通過するので修正 #5482

Merged

Conversation

kazuyoshikakihara
Copy link
Contributor

@kazuyoshikakihara kazuyoshikakihara commented Jul 31, 2022

概要(Overview・Refs Issue)

郵便番号、電話番号のバリデーションにis_numericが使われているため、番号としてはありえない「3.0e2」などの値が通過してしまいます。
これが原因で、ユーザーが間違ってピリオドなどを入力してしまったときなどに検出できないことがあります。

ctype_digitに置き換えたほうが厳密に数字だけチェックできますし、置き換えたからといって使い勝手が悪くなることもありません。

テスト(Test)

自動テスト用のテストコードを書きました。

マイナーバージョン互換性保持のための制限事項チェックリスト

  • 既存機能の仕様変更はありません
  • フックポイントの呼び出しタイミングの変更はありません
  • フックポイントのパラメータの削除・データ型の変更はありません
  • twigファイルに渡しているパラメータの削除・データ型の変更はありません
  • Serviceクラスの公開関数の、引数の削除・データ型の変更はありません
  • 入出力ファイル(CSVなど)のフォーマット変更はありません

レビュワー確認項目

  • 動作確認
  • コードレビュー
  • E2E/Unit テスト確認(テストの追加・変更が必要かどうか)
  • 互換性が保持されているか
  • セキュリティ上の問題がないか
    • 権限を超えた操作が可能にならないか
    • 不要なファイルアップロードがないか
    • 外部へ公開されるファイルや機能の追加ではないか
    • テンプレートでのエスケープ漏れがないか

@codecov-commenter
Copy link

Codecov Report

Merging #5482 (d988869) into 4.2 (9bafbe4) will increase coverage by 0.02%.
The diff coverage is 100.00%.

@@             Coverage Diff              @@
##                4.2    #5482      +/-   ##
============================================
+ Coverage     78.74%   78.77%   +0.02%     
  Complexity     6251     6251              
============================================
  Files           468      468              
  Lines         21007    21010       +3     
============================================
+ Hits          16543    16551       +8     
+ Misses         4464     4459       -5     
Flag Coverage Δ
E2E 64.35% <100.00%> (+0.01%) ⬆️
Unit 77.49% <100.00%> (+0.50%) ⬆️

Flags with carried forward coverage won't be shown. Click here to find out more.

Impacted Files Coverage Δ
src/Eccube/Form/Type/PhoneNumberType.php 95.45% <ø> (ø)
src/Eccube/Form/Type/PostalType.php 95.45% <ø> (ø)
.../Eccube/Controller/NonMemberShoppingController.php 92.08% <100.00%> (+1.43%) ⬆️
src/Eccube/Form/Type/Install/Step3Type.php 100.00% <0.00%> (ø)
src/Eccube/Form/Type/Admin/ChangePasswordType.php 94.11% <0.00%> (+0.36%) ⬆️
...ontroller/Admin/Product/ProductClassController.php 90.85% <0.00%> (+0.57%) ⬆️
src/Eccube/Form/Type/RepeatedPasswordType.php 85.00% <0.00%> (+0.78%) ⬆️
...be/Service/PurchaseFlow/Processor/TaxProcessor.php 78.94% <0.00%> (+3.50%) ⬆️

Continue to review full report at Codecov.

Legend - Click here to learn more
Δ = absolute <relative> (impact), ø = not affected, ? = missing data
Powered by Codecov. Last update 9bafbe4...d988869. Read the comment docs.

@chihiro-adachi chihiro-adachi added this to the 4.2.0 milestone Aug 1, 2022
@chihiro-adachi
Copy link
Contributor

@kazuyoshikakihara
ありがとうございます。問題ないかと思います。

@chihiro-adachi chihiro-adachi merged commit 4e2aa65 into EC-CUBE:4.2 Aug 1, 2022
@carkn carkn added the bugbounty2022:pr:entry バグバウンティ2022 バグ登録 PR登録 label Aug 2, 2022
@chihiro-adachi chihiro-adachi added bugbounty2022:pr:recognition バグバウンティ2022 バグ登録 PR取込 bugbounty2022:pr:testcode バグバウンティ2022 バグ登録 テストコードの記述 labels Aug 3, 2022
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
bug:Low bugbounty2022:pr:entry バグバウンティ2022 バグ登録 PR登録 bugbounty2022:pr:recognition バグバウンティ2022 バグ登録 PR取込 bugbounty2022:pr:testcode バグバウンティ2022 バグ登録 テストコードの記述
Projects
None yet
Development

Successfully merging this pull request may close these issues.

4 participants