Edit Eskimon : Transmis : https://github.com/zestedesavoir/zds-site/issues/1084
Bonjour à tous !
J'ai déjà déclaré ce bug à la fin et la bêta privée et il semblerait qu'il soit passé à la trappe, bref, je re-poste.
Lorsque que l'on est sur le profil d'un membre, nous avons accès à la liste des tutoriels/articles qu'il a rédigé. Sur cette page, si on modifie l'adresse de manière à envoyer autre chose qu'un nombre en lieu et place de l'ID du membre, le serveur retourne une erreur 500.
- Url d'origine : http://zestedesavoir.com/tutoriels/recherche/254/
- Url modifiée ("aza" remplace mon ID et ça plante) : http://zestedesavoir.com/tutoriels/recherche/aza/
L'erreur 500 semble indiquer qu'il n'y a aucune vérification quant à la nature du paramètre passé … assez fâcheux
+0
-0