수세미를 2.2.2에서 2.3.0으로 늘리다

7832 단어 todo

묘사

2.2.2에서 2.3.0까지의 충돌loofah.
릴리즈 노트
*[수세미외 버전]에서 유래(https://github.com/flavorjones/loofah/releases).*
> ## 2.3.0/2019-09-28
>
>#### 피쳐
>
>*'tel:'과'line:'을 포함하여 허용되는 프로토콜 집합을 확장합니다.[#104, [#147](https://github-redirect.dependabot.com/flavorjones/loofah/issues/147)]
>* 허용되는 CSS 함수 세트를 확장합니다.[#122]와 관련](https://github-redirect.dependabot.com/flavorjones/loofah/issues/122)]
>* 보다 정확한 CSS 값을 사용할 수 있습니다.[#149](https://github-redirect.dependabot.com/flavorjones/loofah/issues/149(고맙습니다[@​danfstucky](https://github.com/danfstucky)!)
>* CSS 속성 목록 스타일 허용 [#162](https://github-redirect.dependabot.com/flavorjones/loofah/issues/162(고맙습니다[@​[jaredbeck](https://github.com/jaredbeck)!)
>* CSS 키워드'thing'및'thin'[#168](https://github-redirect.dependabot.com/flavorjones/loofah/issues/168(고맙습니다[@​조지클라혼](https://github.com/georgeclaghorn)!)
>* HTML 속성 "contenteditable"허용 [#167](https://github-redirect.dependabot.com/flavorjones/loofah/issues/167(고맙습니다[@​[andreynering](https://github.com/andreynering)!)
>
>
>#### 취약점 수리
>
>*CSS 16진수 값은 더 이상 소문자 16진수로 제한되지 않습니다.이전 대문자의 16진수가 지워졌습니다.[#165](https://github-redirect.dependabot.com/flavorjones/loofah/issues/165(고맙습니다[@​asok](https://github.com/asok)!)
>
>
>#### 이름 변경 반대
>
> 다음 메서드 및 상수는 여기서 사용되지 않으며 향후 릴리즈에서는 완전히 제거됩니다.
>
>*'Loofah:Helpers::ActionView는 권장되지 않습니다.Loofah:Helpers::ActionView를 사용하십시오.안전한 리스트 소독제 대체.
>*"Loofah:Helpers::ActionView::WhiteListSanitizer"를 사용하지 않습니다. "Loofah:Helpers::ActionView::SafeListSanitizer"로 변경하십시오.
>*'Loofah::HTML5::WhiteList'는 추천하지 않습니다.'Loofah::HTML5::SafeList'로 바꾸십시오.
>
> [@​후안니토 파타스](https://github.com/JuanitoFatas) [#164]에서 변경 사항을 커밋합니다(https://github-redirect.dependabot.com/flavorjones/loofah/issues/164) 그리고 수세미에서 사용하는 언어를 포용한다.
>
>
>
>##v2.2.3
> 이 릴리즈는 [CVE-2018-16468](https://github-redirect.dependabot.com/flavorjones/loofah/issues/154).
변경 로그
*[수세미외의 변경 기록](https://github.com/flavorjones/loofah/blob/master/CHANGELOG.md).*
> ## 2.3.0/2019-09-28
>
>#### 피쳐
>
>*'tel:'과'line:'을 포함하여 허용되는 프로토콜 집합을 확장합니다.[#104, [#147](https://github-redirect.dependabot.com/flavorjones/loofah/issues/147)]
>* 허용되는 CSS 함수 세트를 확장합니다.[#122]와 관련](https://github-redirect.dependabot.com/flavorjones/loofah/issues/122)]
>* 보다 정확한 CSS 값을 사용할 수 있습니다.[#149](https://github-redirect.dependabot.com/flavorjones/loofah/issues/149(고맙습니다[@​danfstucky](https://github.com/danfstucky)!)
>* CSS 속성 목록 스타일 허용 [#162](https://github-redirect.dependabot.com/flavorjones/loofah/issues/162(고맙습니다[@​[jaredbeck](https://github.com/jaredbeck)!)
>* CSS 키워드'thing'및'thin'[#168](https://github-redirect.dependabot.com/flavorjones/loofah/issues/168(고맙습니다[@​조지클라혼](https://github.com/georgeclaghorn)!)
>* HTML 속성 "contenteditable"허용 [#167](https://github-redirect.dependabot.com/flavorjones/loofah/issues/167(고맙습니다[@​[andreynering](https://github.com/andreynering)!)
>
>
>#### 취약점 수리
>
>*CSS 16진수 값은 더 이상 소문자 16진수로 제한되지 않습니다.이전 대문자의 16진수가 지워졌습니다.[#165](https://github-redirect.dependabot.com/flavorjones/loofah/issues/165(고맙습니다[@​asok](https://github.com/asok)!)
>
>
>#### 이름 변경 반대
>
> 다음 메서드 및 상수는 여기서 사용되지 않으며 향후 릴리즈에서는 완전히 제거됩니다.
>
>*'Loofah:Helpers::ActionView는 권장되지 않습니다.Loofah:Helpers::ActionView를 사용하십시오.안전한 리스트 소독제 대체.
>*"Loofah:Helpers::ActionView::WhiteListSanitizer"를 사용하지 않습니다. "Loofah:Helpers::ActionView::SafeListSanitizer"로 변경하십시오.
>*'Loofah::HTML5::WhiteList'는 추천하지 않습니다.'Loofah::HTML5::SafeList'로 바꾸십시오.
>
> [@​후안니토 파타스](https://github.com/JuanitoFatas) [#164]에서 변경 사항을 커밋합니다(https://github-redirect.dependabot.com/flavorjones/loofah/issues/164) 그리고 수세미에서 사용하는 언어를 포용한다.
>
>
> ## 2.2.3/2018-10-30
>
>####안전
>
> 주소 CVE-2018-16468: 특수 제작된 SVG 요소를 다시 게시할 때 초기화되지 않은 JavaScript가 소독된 출력에 나타날 수 있습니다.
>
> 본 CVE에 게시된 내용은 [flavorjones/loofah#154](https://github-redirect.dependabot.com/flavorjones/loofah/issues/154)
>
>
>##Meta/2018-10-27
>
> 메일 목록은 현재 Google Groups[#146](https://github-redirect.dependabot.com/flavorjones/loofah/issues/146):
>
>*메일: 수세미외 [email protected]
>* 파일:https://groups.google.com/forum/#!포럼/수세미외 토크
>
>이(가) 변경한 이유는 librelist가 더 이상 유지되지 않는 것처럼 보이기 때문입니다.
언약
-[`f6d4c2d`](https://github.com/flavorjones/loofah/commit/f6d4c2d1b094e33848ed454f4a69f3c12cd44084) 버전이 v2로 업그레이드되었습니다.3
-[`08fee8c`](https://github.com/flavorjones/loofah/commit/08fee8c85fb9e1c5a910491c1f5a8f8926a0600d) 개발 부서 업데이트
-[`b68fc28`](https://github.com/flavorjones/loofah/commit/b68fc28c15e6919eafce1b92ef91af07a074e63c) 현대 호미를 사용하기 위해 자술을 갱신한다
-[`69f5920`](https://github.com/flavorjones/loofah/commit/69f59209c865ec4fe70e81ae0e060c824f65233f) 목록 업데이트
-[`46daa07`](https://github.com/flavorjones/loofah/commit/46daa07c108f42906758efd88f9f0596e26efade) 분기 "jf"를 결합합니다.보안 목록
-[`775ab31`](https://github.com/flavorjones/loofah/commit/775ab313bad253c27640a1be61853b6899c3cbb0) 변경 로그 포맷
-[`1372f43`](https://github.com/flavorjones/loofah/commit/1372f435ad9637b34be1cf26c513ef0685fdfb0e) deprecate 상수만 호출(사용 가능한 경우)
-[`b078a0a`](https://github.com/flavorjones/loofah/commit/b078a0a377b6aa75985ac8a820d9070eae02460a) 보안 목록 유지
-[7cda121`](https://github.com/flavorjones/loofah/commit/7cda1210a99721b4fa6fc0f659ac75f00bec6b11) 해당하는 경우 보안 목록 및 허용 목록 사용
-[`6c5ff2d`](https://github.com/flavorjones/loofah/commit/6c5ff2d23d98f0263903f55ea1d49efc87731b5f) 변경 로그 업데이트
- [비교 뷰]에서 볼 수 있는 추가 커밋(https://github.com/flavorjones/loofah/compare/v2.2.2...v2.3.0)
Dependabot compatibility score
이 PR과의 충돌은 사용자가 직접 변경하지 않는 한 해결될 수 있습니다.주석@dependabot rebase을 사용하여 수동으로 재기준을 트리거할 수도 있습니다.
신뢰성 명령 및 옵션
이 PR에 의견을 달면 Cortebot 작업을 트리거할 수 있습니다.
- "@relateot rebase"는 이 PR의 기초를 재설정합니다.
- "@relateot recreate"는 이 PR을 다시 만들고 편집한 내용을 덮어씁니다.
- "@cordenot merge"는 CI 전송 후 이 PR을 병합합니다.
- "@relateot squash and merge"는 CI 전송 후 이 PR을 누르고 병합합니다.
- "@Correlot cancel merge"는 이전에 요청한 병합을 취소하고 자동 병합을 차단합니다.
- 이 PR이 종료되면 @Correlot Recover에서 다시 열립니다.
- "@corderot ignore this [patch | minor | major]version"에서 이 PR을 닫고 Minor/major 버전에 대한 더 많은 내용을 만들지 않습니다(PR을 다시 열거나 업그레이드하지 않는 한)
- "@corderot ignore this dependency"는 이 PR을 닫고 이 의존항에 대한 corderot의 내용을 다시 만들지 않습니다(PR을 다시 열거나 PR로 업그레이드하지 않는 한)
- "@cordeot use this label"현재 태그를 재구매 프로토콜 및 언어의 미래 PRs 기본 태그로 설정
- "@cordenot use this reviewers"현재 검토자를 해당 재구매 계약 및 언어의 미래 PRs에 대한 기본 검토자로 설정
- "@corderiot use this assignees"는 현재 소유자를 재구매 프로토콜과 언어의 미래 PRs에 대한 기본값으로 설정합니다.
- "@cordeot use this milestone"은 현재 이정표를 재구매 계약 및 언어의 미래 PRs에 대한 기본 이정표로 설정
[보안 경고 페이지]에서 재구매 계약의 자동 보안 수정 PRs를 비활성화할 수 있습니다(https://github.com/engineyard/todo/network/alerts).

토론 #1

가 #49로 대체되었습니다.

좋은 웹페이지 즐겨찾기