Hallo,
Ich habe kürzlich einen Fehler in Discourse gefunden, der es ermöglicht, das Zeichenlimit zu umgehen.
Wenn das Zeichenlimit beispielsweise 30 Zeichen beträgt, könnten Sie ein HTML-Tag mit 30 Zeichen einfügen, wie z. B.
\u003cthisisanonsensehtmltaglongerthanthirtycharacters\u003e
im Beitragstext, wodurch das Tag ausgeblendet und ein Beitrag ohne sichtbaren Text oder ein abgeschnittener Text erstellt wird.
Ich vermute, wir verwenden eine Prüfung, die nur echte HTML-Tags zulässt. Bei Ungültigkeit wird ein Fehler ausgegeben.
Ich bin mir nicht sicher, ob dies bekannt ist, obwohl ich bei einigen Recherchen kein ähnliches Thema finden konnte.
Die erste Antwort auf dieses Thema ist ein Beispiel für einen leeren Beitrag.