Skip to content

ZAPスキャン: admin_order_edit.zst のURLエンコードエラー修正 #6676

@nanasess

Description

@nanasess

概要

admin_order_edit.zst の受注登録POSTデータに、URLエンコードエラーがあります。

詳細

admin_order_edit.zst L66 のPOSTデータに以下の不正なエンコードが含まれています:

order%5BShipping%5D%5Bshipping_delivery_date%5D%=
                                                ^
                                        余分な % がある

正しくは shipping_delivery_date%5D=%5D = ])です。

影響

shipping_delivery_date のフィールド名がサーバー側でパースできず、受注登録フォームのバリデーションエラーになる可能性があります。302リダイレクトではなく200が返った場合、後続のステップで Location ヘッダから order-id を抽出できず、受注編集関連のスキャンが無効になります。

背景

PR #6619admin_order_list.zst の同一エラーは修正済みですが、admin_order_edit.zst は変更対象外だったため同じエラーが残っています。

Metadata

Metadata

Assignees

Labels

No labels
No labels

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions