Unicode文字はユーザー名に悪用される可能性があります

こんにちは。スペース以外の任意のUnicode文字をユーザー名に挿入できる問題を確認しました。これを実証するためにテストアカウントを作成しました。
https://meta.discourse.org/u/%E3%85%A4%E3%85%A4%E3%85%A4/summary

さらに、同じフォーラムを共有している場合、プロフィールがクリックできなくなります。
プロフィールへのリンク

「いいね!」 3

これはデフォルトでオフのサイト設定によるものです。

この正確なベクトルがあるため、デフォルトで無効にしています。

おっと…これは非常に良いですね。

「いいね!」 4

この問題をご報告いただきありがとうございます。

unicode usernames のサイト設定はデフォルトでオフになっており、このような問題を回避するために allowed unicode username characters のサイト設定を構成することをお勧めします(Unicode usernames and group names を参照)。

それでも、許可リストを構成していない場合でも、ユーザー名での不可視文字の使用を常に防ぐ修正を作成しました。

「いいね!」 4

このトピックは、最後の返信から24時間後に自動的にクローズされました。新しい返信は許可されていません。