Мелкий баг: нельзя установить заголовки пользователей со специальными символами в профиле

У нас есть группа под названием «Blockchain & beyond». Если пользователь без прав администратора попытается изменить заголовок пользователя в профиле на название группы со специальными символами, такими как «&», изменение не сохраняется. Администраторы могут изменить заголовок, но тогда символ «&» отображается как «&» в профиле.

1 лайк

Похоже, это баг, @eviltrout

Можешь разобраться с этим, @Roman? Спасибо!

3 лайка

Заголовки экранированы в целях безопасности.

Вот запрос на исправление этой проблемы:

5 лайков

Вы уверены, что это не снизит уровень безопасности @eviltrout? Если да, давайте закроем это как выполненное.

Да, проблема в том, что это было «двойное» шифрование. Мы хранили уже зашифрованную версию, а затем делали её ещё более защищённой.

3 лайка