Los títulos de usuario con "símbolos especiales" parecen estar fallando


Así que si tu título tiene un símbolo especial como ’ o ", entonces mostrarán cosas raras en el menú de configuración. Estará bastante glitcheado.
“El título debería decir Mascota del Propietario”.

Esas serían comillas inteligentes.

¿En qué menú de configuración se muestra así?

Las representaciones “defectuosas” son las versiones codificadas en porcentaje de esas… ¿posiblemente en la página de códigos incorrecta y no en UTF-8?

¿Puedes duplicar el problema aquí o en try?

1 me gusta

Se muestra en Configuración >> Preferencias.

Tampoco tengo títulos personalizados con comillas inteligentes. No se puede probar en Try o Meta. Por lo tanto, no se puede probar.

¡Oh! Títulos de usuario. Estaba pensando en títulos de temas.

image

esto es: “título” de la persona

@twofoursixeight ¿puedes copiar la cadena de título real en una publicación aquí?

1 me gusta

Puedo reproducir


en este caso es el carácter apóstrofe, ' (hex \u0026#x27;)

Parece que otros caracteres funcionan correctamente, probé algunos otros como ˮ o « y esos estuvieron bien :man_shrugging:

5 Me gusta

Esto estará relacionado con nuestras medidas de seguridad y garantizará que no haya posibilidad de inyección de scripts.

Estoy seguro de que hay una solución sencilla, pero la superficie de ataque es bastante grande y necesitaríamos pruebas muy cuidadosas para garantizar que la solución no introduzca una XSS.

Por ahora, pondré pr-welcome en esto, pero quien se encargue de esto, por favor, tenga mucho cuidado de demostrar que su cambio no introduce un vector XSS.

5 Me gusta