علامات HTML غير المنطقية تسمح بمنشورات فارغة

مرحباً،

لقد اكتشفت مؤخرًا خطأ في Discourse يسمح بتجاوز حد الأحرف.

على سبيل المثال، إذا كان حد الأحرف 30 حرفًا، يمكنك وضع وسم HTML مكون من 30 حرفًا مثل

<th>is an nonsensehtmltaglongerthanthirtycharacters</th>

في جسم المنشور، مما سيؤدي إلى إخفاء الوسم وإنشاء منشور بدون جسم مرئي، أو جسم مقطوع.

أفترض أننا نستخدم فحصًا يسمح فقط باستخدام وسوم HTML الحقيقية. مع تقديم خطأ إذا كان غير صالح.

لست متأكدًا مما إذا كان هذا معروفًا على الرغم من أنني لم أجد موضوعًا مشابهًا عند البحث.

الرد الأول على هذا الموضوع هو مثال لمنشور فارغ.

اقرأ:

5 إعجابات

حسناً، يمكنك الإغلاق إذن.

أعتذر!

3 إعجابات