https://tweakblogs.net/ , die van 02:57
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Het is mij vanaf https://tweakblogs.net/ nog niet gelukt, er is niets klikbaars, op Stoute Bugs kan ik dit topic in ieder geval wel openen omdat daar wél iets klikbaars is op de plek van de titel.matroosoft schreef op donderdag 4 januari 2018 @ 09:39:
@Raven je kunt hem wel openen.Maar idd. Je zou geen whitespaces moeten kunnen gebruiken als titel of inhoud van een post.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Intentionally left blank
Wikipedia: Whitespace charactercrisp schreef op donderdag 4 januari 2018 @ 10:40:
Er zijn zoveel Unicode codepoints die whitespace genereren dat dit eigenlijk ondoenlijk is....
Zijn er nog geen mensen zo handig geweest een lijst met Unicode whitespace-like chars te maken die gewoon kan worden gebruikt als reference voor devs? Zonde.
Maar zoals de link van @Osiris laat zien is dat blijkbaar lang niet genoeg (meer). Sowieso is het forum ook de enige plek waar we deze uitgebreide manier van whitespace stripping op o.a. titels gebruiken. Dat uitbreiden lost het 'probleem' dus niet automatisch ook op andere plekken zoals de Tweakblogs op.
Ik vraag me ook af of dit sec gezien wel een bug is. Het is iets dat onwenselijk is, maar we hoeven niet alles wat onwenselijk is ook daadwerkelijk technisch proberen te voorkomen. Dat is een afweging die gemaakt moet worden op basis van de benodigde effort tegenover de mate van 'misbruik' en het daaruit vloeiende ongemak.
Intentionally left blank
Je hoeft natuurlijk niet specifieke characters bij te houden, maar je kan blijkbaar ook kijken naar de properties van de characters. https://stackoverflow.com...ode-whitespace-in-php-5-2 + http://www.php.net/manual/en/regexp.reference.unicode.php (maar geen idee hoe dat met onze codebase werkt..)crisp schreef op donderdag 4 januari 2018 @ 11:10:
Op het forum gebruiken we al wel een wat uitgebreidere 'trim' waar in ieder geval deze codepoints worden getrimmed: 9, 10, 11, 12, 13, 32, 160, 173, 8194, 8195, 8201, 8205, 8206, 8207
Maar zoals de link van @Osiris laat zien is dat blijkbaar lang niet genoeg (meer). Sowieso is het forum ook de enige plek waar we deze uitgebreide manier van whitespace stripping op o.a. titels gebruiken. Dat uitbreiden lost het 'probleem' dus niet automatisch ook op andere plekken zoals de Tweakblogs op.
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
Technisch gezien is het een bug IMO. Ongewenste mogelijkheden == bug, vind ik. Dit zou inderdaad wel een redelijke low-prio bug zijn.crisp schreef op donderdag 4 januari 2018 @ 11:10:
Ik vraag me ook af of dit sec gezien wel een bug is. Het is iets dat onwenselijk is, maar we hoeven niet alles wat onwenselijk is ook daadwerkelijk technisch proberen te voorkomen. Dat is een afweging die gemaakt moet worden op basis van de benodigde effort tegenover de mate van 'misbruik' en het daaruit vloeiende ongemak.
Even een idee, waarom zou er geen whitelist in titels worden gebruikt ipv blacklist? Als Nederlands forum hoeft er geen rekening te worden gehouden met vreemde tekens zoals een c met een haakje, Duitse ss of Japanse tekens.
Of nog 'erger' een bestaande username klonen met een whitespace er achter.. zo kon je vroeger ' ' er achter plakken en linkte die naar het origineel in V&A..matroosoft schreef op donderdag 4 januari 2018 @ 11:45:
Een niet zichtbare username lijkt me nog wat meer onwenselijk.
[ Voor 13% gewijzigd door DukeBox op 04-01-2018 11:50 ]
Duct tape can't fix stupid, but it can muffle the sound.
De validatie van usernames is op basis van een lijst van karakters die alleen maar zijn toegestaan (waarbij entities ook niet mogelijk zijn), dus dit probleem speelt daar niet bijmatroosoft schreef op donderdag 4 januari 2018 @ 11:45:
@crisp misschien wel goed om even te kijken of het mogelijk is om whitespace characters te gebruiken bij het aanmaken van een username? Of kun je daar alleen maar cijfers/letters/streepjes gebruiken? Een niet zichtbare username lijkt me nog wat meer onwenselijk.
[ Voor 3% gewijzigd door crisp op 04-01-2018 12:18 ]
Intentionally left blank
Dat kan alleen als je zelf al met unicode werkt; wij krijgen nu entities binnenKees schreef op donderdag 4 januari 2018 @ 11:24:
[...]
Je hoeft natuurlijk niet specifieke characters bij te houden, maar je kan blijkbaar ook kijken naar de properties van de characters. https://stackoverflow.com...ode-whitespace-in-php-5-2 + http://www.php.net/manual/en/regexp.reference.unicode.php (maar geen idee hoe dat met onze codebase werkt..)
Als we overgaan naar UTF8 kunnen we dat natuurlijk wel gebruiken als vervanging voor onze (forum) trim functie
Intentionally left blank
i5-14600K | 32GB DDR5-6000 | RTX 5070 - MacBook Pro M1 Pro 14" 16/512
Ik voel er persoonlijk niet zo veel voor om hier nu moeite in te gaan steken. Als we straks fatsoenlijk UTF8 gebruiken wordt het ook een stuk eenvoudiger om dit op te lossen.spone schreef op donderdag 4 januari 2018 @ 12:36:
Misschien een idee om anders te forceren dat er minimaal 1 niet-spatie latin1 character in de titel moet zitten?
Intentionally left blank
Is er eigenlijk al een idee wanneer we dat kunnen verwachten?crisp schreef op donderdag 4 januari 2018 @ 13:37:
[...]
Ik voel er persoonlijk niet zo veel voor om hier nu moeite in te gaan steken. Als we straks fatsoenlijk UTF8 gebruiken wordt het ook een stuk eenvoudiger om dit op te lossen.
☎ Telecommunicatie van vroeger
🚅Alles over spoor en treintjes
Binnenkort gaan we de roadmap bepalen voor het komend jaar. Ik hoop dat dit een plekje gaat krijgenAW_Bos schreef op zondag 7 januari 2018 @ 19:05:
[...]
Is er eigenlijk al een idee wanneer we dat kunnen verwachten?
Intentionally left blank
Mocht het op de roadmap komen, dan hoop ik dat jullie er een achtergrond artikel schrijven over de conversie naar utf-8 (net zoals reviews: Tweakers stapt over op https)crisp schreef op zondag 7 januari 2018 @ 19:38:
[...]
Binnenkort gaan we de roadmap bepalen voor het komend jaar. Ik hoop dat dit een plekje gaat krijgen
I thought fail2ban would keep the script kiddies out but somehow you still seem to be able to login.