-
Notifications
You must be signed in to change notification settings - Fork 161
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
過去のコミット内容のロールバック要求 #1915
Comments
exeを実行する使い方はともかく、最低限ヘルプに書かれているようなシェルを通した使い方はしたいから、削除された機能を元に戻して欲しいです。 それと、CodeFactor は OS command injection の可能性を指摘しているようですが、それはあくまで「Possible = 可能性」であり「実際に攻撃することが難しい」ならツールの指摘は無視することもできます。 |
関連PRをまとめてrevertするか、ドキュメント記載との差異を埋めるか、ドキュメントを直すか。 なんらかの対処が要ると思います。 |
元の動作が良いというユーザー向けに共通設定にチェックボックスの項目を追加するのはどうでしょうか? |
問題内容
バージョン 2.4.1 から 2.4.2 の間に登録された次の Issue と Pull request が対応誤りだと思われるため、コミット内容のロールバックを求めます。
もしどうしても対応が必要だと考える場合でも、いったんゼロベースに戻してから改めて検討していただきたく思います。
クリッカブルURL機能から実行可能ファイルを直接実行できるのは仕様かどうか #1705
ブラウザでURLを開く機能の改善 #1708
■サクラエディタの機能の誤認について。
まず、Pull request のタイトルと目的に書かれている「ブラウザで URL を開く機能」は、サクラエディタの機能を誤認しています。
サクラエディタでいう「クリッカブルURL」とはヘルプにも書かれている通りのシンプルな機能です。
注意していただきたいのは「Webブラウザ等」とは、機能が実行された結果の一例であるという事です。
厳密に「Windowsのシェルを介して関連付けされたアプリケーション」とは、exeやbatなどWindows標準で実行可能なファイル拡張子と、Windowsの以下の設定内容を指しています。
■クリッカブルURLの仕様について。
現在のサクラエディタは、初回起動時に「テキストのタイプ別設定」に「正規表現キーワード」を2つ初期登録しています。
このいずれかの正規表現にマッチする文字列が「クリッカブルURL」としてサクラエディタ上でリンク表示されます。
そして、それをダブルクリックしたときに前述したWindowsの関連付け設定に従ってリンクを開く仕様になっていました。
もし問題があるとしても、仕様の根幹を変えるのではなく、初期登録する正規表現の修正を検討するべきだったと思います。
問題のカテゴリ
環境情報
2.4.2
The text was updated successfully, but these errors were encountered: