Ereignis schlägt still fehl, wenn die Beschreibung länger als 1000 Zeichen ist

Zusammenfassung:

Wenn die Beschreibung eines Events länger als 1000 Zeichen ist, erscheint sie leer oder es wird die vorherige Event-Beschreibung angezeigt.

Dies wird durch eine feste Grenze in der Tabelle discourse_post_event_events verursacht: description character varying(1000)

Reproduktion #1

  • Erstelle ein Event
  • Die Event-Beschreibung (der Text zwischen [event] und [/event]) muss länger als 1000 Zeichen sein
  • Die Event-Beschreibung wird im gerenderten Beitrag nicht angezeigt

Reproduktion #2

  • Erstelle ein Event
  • Die Event-Beschreibung (der Text zwischen [event] und [/event]) muss kürzer als 1000 Zeichen sein
  • Bearbeite das Event
  • Die Event-Beschreibung (der Text zwischen [event] und [/event]) muss länger als 1000 Zeichen sein
  • Die vorherige Event-Beschreibung wird im gerenderten Beitrag angezeigt

Dies ermöglicht auch das Vergiften der Suche (Search Poisoning).

Verwandt

Dasselbe scheint für die Felder url und location zu gelten

Erwartetes Verhalten

Eines der folgenden:

a) Die Event-Beschreibung sollte unbegrenzt sein
b) Eine klare Warnung wird angezeigt, wenn die Event-Beschreibung zu lang ist
c) Die Event-Beschreibung wird beim Rendern abgeschnitten (der vollständige Text bleibt jedoch im Markdown erhalten)

2 „Gefällt mir“