看板 PttBug 關於我們 聯絡資訊
※ 引述《piaip (我在測試)》之銘言: : ※ 引述《windsheep (沒那個東西了)》之銘言: : : 這類移位碼會有什麼安全上的顧慮呀@.@? : : 印象中這是標準Ansi都支援的東西? : 支援沒錯,ANSI 是拿來控制輸出的, : 但 "文章中能不能使用" 則是不同的事情 : 移位碼應該只有系統才能使用 : 如果 BBS 文章可以使用,下列情形可能會造成問題: : (1) 利用移位碼將標頭上的發文者等資料改掉而沒有再編輯記錄 : (2) 利用移位碼將再編輯記錄刪掉 : (3) 利用移位碼製造假說明、水球等等效果 : 總之可能性很多 但事實上這應該還是看得出來的 最少按\就應該可以知道 不管第一眼瞄過會不會被騙到 但是真的在check時都還是可以看出來的 移位碼只能騙人,不能真的改掉資料 如果因為這樣的原因 讓移位碼的其他好處就消失 實在很可惜 : : 在編輯器中本來就是這樣 : : 你舉的這類控制碼都是在瀏覽時才會正常顯示的東西 : 目前是這樣 : : 沒錯, 一直都是這樣 : 目前是這樣,因為會符合一般回文時期望看到的結果 : 安全性仍在重新評估中,未來有可能修改 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 59.121.142.82
geniusjazz:我推這篇 這樣有點因噎廢食啊!!!140.112.239.186 07/03