Repository navigation
docs: completa os arquivos de comunidade e corrige as versões suportadas - #58
Merged
Merged
Conversation
A secao de versoes suportadas do SECURITY.md tinha uma tabela com "1.x (latest release)", "Older 1.x releases" e "Pre-1.0". Nao batia com as releases que existem de fato no GitHub e obrigava quem le a traduzir faixa para versao, para chegar na unica informacao que importa. Vira a mesma frase que o email_samp ja usa: so a release mais recente recebe correcao, com link para a pagina de releases, que e onde o numero de verdade esta. De quebra o arquivo passa a seguir a estrutura do email_samp - reporte, escopo, versoes, dependencias -, para quem conhece um repositorio encontrar as coisas no mesmo lugar no outro. O escopo agora lista o que e especifico daqui: injecao de SQL (incluindo escaping que nao acompanha o `sql_mode`), TLS, vazamento de credencial no log, exaustao de memoria alcancavel do Pawn e o Argon2id. Faltavam tambem os arquivos que o GitHub pede e que o email_samp ja tem: - `CONTRIBUTING.md` — build 32-bit, o que rodar antes do PR, e as regras em que se tropeca: o `.inc.in` e a fonte, native nova toca quatro lugares, Pawn e ASCII puro, nada bloqueia o tick, e ordem e propriedade do callback e nao da execucao. - `CODE_OF_CONDUCT.md` — Contributor Covenant 2.1, igual ao do email_samp. - `.github/ISSUE_TEMPLATE/` — bug, feature e config. O de bug pergunta o servidor, a versao, o banco e qual dos dois includes, e avisa para nao colar senha nem query que o erro de sintaxe ecoou. - `.github/PULL_REQUEST_TEMPLATE.md` — com os comandos de verificacao que o CI cobra.
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Fecha a lacuna dos arquivos que o GitHub pede, tomando o
email_sampcomo referência, e arruma a parte de versões doSECURITY.md.Versões suportadas
A tabela dizia:
Não batia com as releases que existem de fato e obrigava quem lê a traduzir faixa para versão só para chegar na única informação que importa. Vira a mesma frase que o
email_sampjá usa:O número real fica onde ele já é mantido — a página de releases — em vez de duplicado num arquivo que envelhece sozinho.
De quebra o arquivo passa a seguir a mesma estrutura do
email_samp(reporte → escopo → versões → dependências), para quem conhece um repositório achar as coisas no mesmo lugar no outro. O escopo agora lista o que é específico daqui em vez de genérico: injeção de SQL (incluindo escaping que não acompanha osql_mode), TLS, vazamento de credencial no log, exaustão de memória alcançável do Pawn e o Argon2id.Arquivos que faltavam
O
email_samptem, omysql_sampnão tinha:CONTRIBUTING.md— build 32-bit, o que rodar antes do PR, e as regras em que se tropeça aqui: o.inc.iné a fonte (os outros dois são gerados e sobrescritos), native nova toca quatro lugares, Pawn é ASCII puro,pawnccnão analisa função que ninguém chama, nada bloqueia o tick e ordem é propriedade do callback, não da execução. As duas últimas vieram direto do que apuramos nos testes desta semana.CODE_OF_CONDUCT.md— Contributor Covenant 2.1, o mesmo doemail_samp..github/ISSUE_TEMPLATE/—bug_report.yml,feature_request.ymleconfig.yml. O de bug pergunta o servidor (open.mp nativo, legacy ou SA-MP), a versão do plugin, o banco e qual dos dois includes, e avisa para não colar senha nem a query que o erro de sintaxe ecoou. Oconfig.ymldesliga issue em branco e oferece três atalhos: advisory privado, documentação e guia de migração..github/PULL_REQUEST_TEMPLATE.md— com os comandos de verificação que o CI cobra.Verificação
cargo test— 177 passed, 1 ignoredSobre o CNAME que eu havia levantado no #57: entendido que o Pages guarda o domínio nas settings e não em arquivo, então não há nada a fazer ali.