我们有一个名为“Blockchain & beyond”的群组。如果非管理员用户尝试将个人资料中的用户标题更改为包含特殊字符(如“&”)的群组,更改将无法保存。管理员可以更改标题,但之后“&”在个人资料中会显示为“&”。
1 个赞
这看起来有点像是个 bug @eviltrout
能请你查看一下这个吗,@Roman?谢谢!
3 个赞
出于安全原因,标题已进行转义。
这是一个用于修复该问题的 PR:
5 个赞
你确信这不会在安全性上导致我们倒退吗,@eviltrout?如果是的话,那我们就将此标记为已完成。
是的,问题在于它“双重”加密了。我们存储的是加密版本,然后又对它进行了“额外”加密。
3 个赞