]> scripts.mit.edu Git - www/ikiwiki.git/blobdiff - doc/plugins/po.mdwn
po plugin: todo++ more security checks needed
[www/ikiwiki.git] / doc / plugins / po.mdwn
index ab7fcb725ee228cf82a1dae22f41e4652481f998..717685df36012a3f99f0b5bfa1e99d63bba239d4 100644 (file)
@@ -203,9 +203,12 @@ has just been declared as being translatable:
 - all the needed POT and PO files are be created
 - **FIXME** the PO files must be checked into version control
 
-**FIXME** `refreshpofiles` uses `system()`, whose args have to be
-checked more thoroughly to prevent any security issue (command
-injection, etc.).
+Security checks:
+
+- `refreshpofiles` uses `system()`, whose args have to be checked more
+  thoroughly to prevent any security issue (command injection, etc.).
+- `refreshpofiles` and `refreshpot` create new files; this may need
+  some checks, e.g. using `IkiWiki::prep_writefile()`
 
 Translation quality assurance
 -----------------------------