У нас есть группа под названием «Blockchain & beyond». Если пользователь без прав администратора попытается изменить заголовок пользователя в профиле на название группы со специальными символами, такими как «&», изменение не сохраняется. Администраторы могут изменить заголовок, но тогда символ «&» отображается как «&» в профиле.
1 лайк
Похоже, это баг, @eviltrout
Можешь разобраться с этим, @Roman? Спасибо!
3 лайка
Заголовки экранированы в целях безопасности.
Вот запрос на исправление этой проблемы:
5 лайков
Вы уверены, что это не снизит уровень безопасности @eviltrout? Если да, давайте закроем это как выполненное.
Да, проблема в том, что это было «двойное» шифрование. Мы хранили уже зашифрованную версию, а затем делали её ещё более защищённой.
3 лайка