Logo OVI

Nokia permet à tout le monde de créer des applications via leur "App Wizard".

Cependant, cet outil n'est pas sans bugs.

Lors de l'ajout de flux RSS, tel que celui de Geekquotes.net, on se retrouve avec tous les pseudos compris entre "<" et ">", interprétés comme des caractères HTML.

Bien sûr, créer un flux RSS dédié, affichant "&lt;" et "&gt;" serait possible. Mais, en étant paranoïaque, interpréter < et > comme des caractères HTML n'est pas sans risque pour une application web, même sur un Nokia (documentez vous sur les attaques "Cross-Site scripting" ou les attaques par balises IMG).

Quoiqu'il en soit, un e-mail a été envoyé au support, je reste curieux de connaître la suite que cette entreprise va donner à ce bug... En cas de nouvelles, ce billet sera mis à jour.

Mise à jour du 30/06/10 : Un mail, reçus vers les minuits (mais où est situé le support Nokia ?), m'informe de la prise en compte de mon message :

Dear publisher,
Thanks for contacting us regarding this issue. It's
forwarded to our development team and I'll
update you on the status of fix.
Regards,
oviJude
Ovi publisher support

Mise à jour du 04/07/10 : Un second mail ... qui visiblement me confirme ma crainte : "on a une réponse, mais on ne va pas l'appliquer". S'ils n'appliquent pas un correctif maintenant, pourquoi le faire demain ?

Dear publisher,

I would like to update you on the status of the fix for this
particular issue. According to our development team,
the fixing of this issue might affect other RSS feed
that's currently in our system. Therefore, there is no
quick fix to the issue that you report and it might take
up to a few weeks/months before we see any fix to
this problem.

The easiest and fastest workaround to this will be to
change the content in your feed to not use <> in order
not to delay your content release time.

Regards,

Affaire à suivre ...