1. Приветствуем Вас на неофициальном форуме технической поддержки XenForo на русском языке. XenForo - коммерческий форумный движок от бывших создателей vBulletin, написанный на PHP.

Not a Bug Крашер браузера chrome, вредоносный урл вида url/*******

Тема в разделе "Баги XenForo", создана пользователем dede, 20.09.2015.

Загрузка
Метки:
  1. dede

    dede Местный

    Регистрация:
    10.05.12
    Сообщения:
    79
    Симпатии:
    7
    Версия XF:
    1.1.3
    Здравствуйте, совсем недавно некоторые в том числе и я заметили один баг, а именно если тыкнуть вот на эту ссылку (Опасно), то браузер крашится на устройствах, как в xenforo можно запретить такие url и чтобы не использовали этот баг причиняя вред самому форуму?
    --- добавлено : Sep 20, 2015 7:33 AM ---
    @Romchik® это также касается и вашего форума.
     
    Последнее редактирование модератором: 28.09.2015
  2. fly_indiz

    fly_indiz Местный

    Регистрация:
    20.08.11
    Сообщения:
    460
    Симпатии:
    356
    Версия XF:
    1.4.3
    подтверждаю краш Chrome даже просто при наведении на ссылку.
     
  3. sonic

    sonic Местный

    Регистрация:
    08.10.10
    Сообщения:
    338
    Симпатии:
    248
    Firefox - обрабатывает ссылку полностью и выдает "400 Bad Request"
    Microsoft Edge, Slimjet (на основе Chromium) - обрабатывают не полностью, просто никуда не переходят, но при этом не крашатся
    Chrome - да крашится

    делаем выводы движок тут не причем все дело в руках кодеров браузера.
     
    Kolya groza morey и Mirovinger нравится это.
  4. dede

    dede Местный

    Регистрация:
    10.05.12
    Сообщения:
    79
    Симпатии:
    7
    Версия XF:
    1.1.3
    Да, но хотя бы можно же запретить подобного рода ссылки в движке.
     
  5. sonic

    sonic Местный

    Регистрация:
    08.10.10
    Сообщения:
    338
    Симпатии:
    248
    dede, можете попробовать написать на офсайте, но скорее всего вас отправят к разработчикам браузера.
     
  6. Corak

    Corak Новичок

    Регистрация:
    22.09.15
    Сообщения:
    1
    Симпатии:
    0
    Версия XF:
    1.5.1
    Еще эффективней сделать краш форума через img bb код например:
    _IMG_ http://xf-russia/%00 _/IMG_
     
  7. Romchik®

    Romchik® The Power of Dreams Команда форума

    Регистрация:
    26.09.10
    Сообщения:
    5 746
    Симпатии:
    5 310
    Версия XF:
    1.5.18
    Kolya groza morey нравится это.
  8. dede

    dede Местный

    Регистрация:
    10.05.12
    Сообщения:
    79
    Симпатии:
    7
    Версия XF:
    1.1.3
    Но XenForo может защитить пользователей от этого краша, запретив url подобного вида.
     
  9. Kolya groza morey

    Kolya groza morey Местный

    Регистрация:
    14.06.13
    Сообщения:
    366
    Симпатии:
    118
    Версия XF:
    1.5.9

Поделиться этой страницей