「特殊記号」を含むユーザータイトルがグリッチしているようです


そのため、タイトルに「や"のような特殊文字が含まれていると、設定メニューに奇妙な表示がされます。かなりグリッチが発生します。
「タイトルは「飼い主のペット」と表示されるはずです。」

それらはスマートクォートです。

どの設定メニューでそのように表示されますか?

「グリッチ」表示は、それらのパーセントエンコードされたバージョンです…おそらく間違ったコードページで、UTF-8ではないのでしょうか?

ここで、またはtryで問題を再現できますか?

「いいね!」 1

設定 >> 環境設定で表示されます。

スマートクォート付きのカスタムタイトルは持っていません。TryやMetaではテストできません。したがって、テストできません。

ああ!ユーザーのタイトル。トピックのタイトルだと思っていました。

image

これは「人物の「役職」」です。

@twofoursixeight、実際のタイトル文字列をここに投稿していただけますか?

「いいね!」 1

再現できます。

このケースでは、アポストロフィ文字「'」(16進数 \u0026#x27;)です。

他の文字は正常に機能するようです。いくつか試してみましたが、「ˮ」や「«」は問題ありませんでした。:man_shrugging:

「いいね!」 5

これは、セキュリティ対策とスクリプトインジェクションの可能性を排除することに関連します。

簡単な修正方法があると思いますが、影響範囲が広いため、修正によってXSSが導入されないことを確認するには、非常に慎重なテストが必要になります。

現時点では、この件に#pr-welcomeを付けますが、担当者は変更によってXSSベクトルが導入されないことを証明するよう、特に注意してください。

「いいね!」 5