無効なHTMLタグで空の投稿が可能

こんにちは。

最近、Discourse で文字数制限を回避できるバグを見つけました。

例えば、文字数制限が 30 文字の場合、以下のような 30 文字の HTML タグを使用できます。

<thisisnononsensehtmltaglongerthanthirtycharacters>

投稿本文に挿入すると、タグが非表示になり、本文が表示されない、または本文が切り詰められた投稿が作成されます。

おそらく、実際の HTML タグのみを許可するチェックを使用し、無効な場合はエラーを返すようにすればよいかと思います。

これが既知の問題かどうかは定かではありませんが、検索した限りでは類似のトピックは見つかりませんでした。

このトピックへの最初の返信に、本文のない投稿の例があります。

Read:

「いいね!」 5

承知いたしました。それでは、終了できます。

申し訳ありません!

「いいね!」 3