[regresión] insertando iframe roto con dominio src permitido

Es un servicio de DNS que bloquea dominios con mala reputación. Pero ese no es el problema porque 1) cuando me conecto a través de una VPN, usa un DNS diferente y este problema continúa, y 2) el usuario que me informó de este problema está usando una configuración completamente diferente, 3) la configuración de DNS es solo para mi LAN y no en el servidor de Discourse que no puede generar el HTML adecuado del lado del servidor, y 4) este archivo HTML carga correctamente el iframe:

<!DOCTYPE html>
<html lang="en">

<head>
  <meta name="description" content="Webpage description goes here" />
  <meta charset="utf-8">
  <title>Change_me</title>
  <meta name="viewport" content="width=device-width, initial-scale=1">
  <meta name="author" content="">
</head>

<body>

<div style="left:0; width:100%; height:0; position:relative; padding-bottom:25%; margin:0 auto">
<iframe src="https://www.tickcounter.com/widget/countdown/5847336" style="top:0; left:0; width:100%; height:100%; position:absolute; border:0; overflow:hidden" title="My countdown"></iframe>
</div>

</body>
</html>

¡Oh, vaya, eso era! Faltaba la / final.
¡Muchas gracias!

Algo ha cambiado en Discourse, porque agregué https://www.tickcounter.com la última vez que intenté esto y en ese momento funcionó. En mi opinión, o la lógica regexp que utiliza o la descripción de la configuración deben ajustarse, porque dice:

Una lista de prefijos de dominio de src de iframe que Discourse puede permitir de forma segura en las publicaciones

Cuando pienso en un “prefijo de dominio”, pienso en un nombre de dominio y/o un subdominio, ninguno de los cuales incluye una /. O si se supone que debe usar una lógica más precisa para URL src de iframe complejas, entonces debería decir algo como:

Una lista de prefijos de URL src de iframe que Discourse puede permitir de forma segura en las publicaciones

3 Me gusta