Любой символ Unicode может быть использован для манипуляции именем пользователя

Спасибо за сообщение об этой проблеме.

Настройка сайта unicode usernames по умолчанию отключена, и мы рекомендуем настроить параметр allowed unicode username characters, чтобы избежать подобных проблем, поэтому это не является критической проблемой (см. Unicode usernames and group names).

Тем не менее, я подготовил исправление, которое всегда будет предотвращать использование невидимых символов в именах пользователей, даже для тех, кто не настроил разрешённый список.

4 лайка