Possibile problema di sicurezza con le emoji di risposta di discourse

Ciao

in pratica il server non controlla se l’emoji inviata dal client è valida, quindi il client è in grado di modificare gli attributi “title” e “alt” per l’emoji \u003cimg con l’elemento di ispezione e inviare un messaggio personalizzato in un’emoji, per qualcuno inesperto di computer potrebbe sembrare che la persona abbia scritto il testo anche se è solo un’emoji di un altro utente, potrebbe portare a un’impersonificazione in pratica

Non capisco, puoi rispondere con un esempio? Questo sembra un retort che non è un plugin ufficiale. Le reazioni di Discourse vengono visualizzate in modo diverso.

1 Mi Piace

Ah, quindi è un plugin esterno, non ne avevo idea.
Sì, sembra essere una risposta dal corpo della richiesta quando si reagisce con un’emoji.

è anche segnalato sul repo, quindi sì

1 Mi Piace

Per i futuri viaggiatori qui, il nostro plugin ufficiale è:

Questo problema non influisce sul plugin ufficiale.

4 Mi Piace