Possível problema de segurança com emojis de réplica do discourse

Oi

Basicamente, o servidor não verifica se o emoji enviado pelo cliente é válido, então o cliente pode alterar os atributos “title” e “alt” para o emoji com o elemento de inspeção e enviar uma mensagem personalizada em um emoji, para alguém que não tem experiência com computadores, pode parecer que a pessoa escreveu o texto, mesmo que seja apenas um emoji de outro usuário, o que poderia levar a alguma personificação basicamente

Não entendi, você pode responder com um exemplo? Isso parece um retort, que não é um plugin oficial. As reações do Discourse são renderizadas de forma diferente.

1 curtida

Ah, então é um plugin externo, eu não fazia ideia.
Sim, parece ser uma resposta do corpo da solicitação ao reagir com um emoji.

já está até reportado no repositório, então sim

1 curtida

Para futuros viajantes, nosso plugin oficial é:

Este problema não afeta o plugin oficial.

4 curtidas