チケット

チケットの形式でコミュニティからのフィードバックと助けを得ることは、CakePHPの開発プロセスの極めて重要な部分です。 CakePHPのチケットの全ては GitHub にホストされています。

バグの報告

よく書かれたバグの報告は非常に有用です。 可能な限り最善のバグレポートを作成するのに役立ついくつかのステップがあります:

  • 既存のよく似ているチケットを 検索 して、誰かが既にあなたの問題を報告してるかを、またはレポジトリ内でまだバグが修正されていないかを確認 してください
  • バグを再現する方法 についての詳細な手順を必ず 書いてください 。 これは問題の実例を示すテストケースかコードスニペットの形式となるでしょう。 問題を再現する方法がないと、修正される可能性が低くなります。
  • 環境(OS、PHPバージョン、CakePHPバージョン)についてできるだけ詳しく 書いてください
  • サポートの質問にチケットシステムを使用 しないでください 。 質問には Googleグループ またはIRCチャンネルの#cakephpを使用してください。

セキュリティ問題の報告

もしCakePHPでセキュリティ問題を見つけたら、通常のバグ報告システムの代わりに、以下の手順を使用してください。 バグトラッカー、メーリングリスト、IRCを使う代わりに、どうか security [at] cakephp.org にEメールを送るようにしてください。 このアドレスに送られたEメールはCakePHPコアチームにプライベートなメーリングリストで送られます。

各々の報告では、私たちは最初に脆弱性を確認しようとします。 一旦確認されたならば、CakePHPチームは次の処置を講ずるでしょう:

  • 私たちは問題を受け渡した記者に受け取ったことを知らせた上で、修正に取り組みます。 私達がそれを発表するまで記者が問題の機密性を保持するようお願いします。
  • 修正・パッチを準備します。
  • 危弱性と、エクスプロイトコードの説明をする記事を準備します。
  • 影響する全てのバージョンの新規バージョンをリリースします。
  • リリースの発表にその問題を大々的に載せます。