Mögliches Sicherheitsproblem mit Discourse-Retort-Emojis

Hallo
Im Grunde prüft der Server nicht, ob das vom Client gesendete Emoji gültig ist, sodass der Client die Attribute „title“ und „alt“ für das Emoji ändern kann, indem er das Element mit „Inspect Element“ untersucht und eine benutzerdefinierte Nachricht als Emoji sendet. Für jemanden, der keine Erfahrung mit Computern hat, könnte es so aussehen, als hätte die Person den Text geschrieben, obwohl es sich nur um ein Emoji eines anderen Benutzers handelt, was im Grunde zu einer Identitätsübernahme führen könnte.

Ich verstehe nicht, können Sie mit einem Beispiel antworten? Das sieht wie eine Erwiderung aus, die kein offizielles Plugin ist. Discourse-Reaktionen werden anders dargestellt.

1 „Gefällt mir“

Ah, es ist also ein externes Plugin, das wusste ich nicht.
Ja, es scheint sich um eine Antwort aus dem Körper der Anfrage zu handeln, wenn mit einem Emoji reagiert wird.

Es wird sogar im Repository gemeldet, also ja

1 „Gefällt mir“

Für zukünftige Reisende hier ist unser offizielles Plugin:

Dieses Problem beeinträchtigt das offizielle Plugin nicht.

4 „Gefällt mir“