Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Se precisa revisar el informe de Sonar #171

Open
olea opened this issue Nov 3, 2017 · 3 comments
Open

Se precisa revisar el informe de Sonar #171

olea opened this issue Nov 3, 2017 · 3 comments

Comments

@olea
Copy link
Contributor

olea commented Nov 3, 2017

El informe de análisis automático que proporciona Sonar tiene alguna información relevante que debe ser estudiada y corregida:

https://sonarcloud.io/dashboard?id=net.hacklabalmeria.web

@JuanjoSalvador
Copy link
Member

JuanjoSalvador commented Nov 3, 2017

¿Relacionado con #172?

La vulnerabilidad encontrada afecta a jQuery únicamente. Estamos utilizando la versión 1.11.2, que ya manda huevos teniendo jQuery 3.2.1 en producción. ¿Existe alguna razón concreta por la que estemos usando esa versión?

@jesmg
Copy link
Contributor

jesmg commented Nov 3, 2017 via email

@JuanjoSalvador
Copy link
Member

Estoy echando un ojo así por encima, y el 90% de los bugs detectados son causados por el parser de Markdown que estamos utilizando. Jekyll 3 recomienda el uso de kramdown, hasta donde se (tendría que actualizar mis recursos).

Quizás sería bueno cambiar el parser, pero apunta a que es un bug más relacionado con Jekyll/kramdown que con la web.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants