Cualquier carácter unicode puede ser explotado en el nombre del usuario

Hola. He visto un problema en el que puedes usar cualquier carácter Unicode excepto espacios en tu nombre de usuario. He creado una cuenta de prueba para demostrarlo.
https://meta.discourse.org/u/%E3%85%A4%E3%85%A4%E3%85%A4/summary

Además, si compartes el mismo foro, el perfil se vuelve no enlazable.
enlace al perfil

3 Me gusta

Esto es intencional debido a la configuración desactivada por defecto del sitio:

Desactivamos esto por defecto debido a este vector exacto.

Oh… esto es súper bueno:

4 Me gusta

Gracias por informar sobre ese problema.

La configuración del sitio unicode usernames está desactivada por defecto y recomendamos configurar la configuración del sitio allowed unicode username characters para evitar problemas como estos, por lo que no es un gran problema (ver Unicode usernames and group names).

Aún así, he creado una solución que siempre evitará el uso de caracteres invisibles en los nombres de usuario, incluso para aquellos que no han configurado la lista de permitidos.

4 Me gusta

Este tema se cerró automáticamente 24 horas después de la última respuesta. Ya no se permiten nuevas respuestas.