Hallo,
durch einen Bug bei der Validierung den Namens ist es möglich, andere e*pvp-User zu faken. Zum Beispiel:
Original: [Only registered and activated users can see links. Click Here To Register...]
Fake: [Only registered and activated users can see links. Click Here To Register...]
Das Ganze basiert auf einem unsichtbaren Unicode-Zeichen, dem Leerzeichen ohne Breite ("Zero-width space"):
Dieses ist beim Fake-User bei jedem Auftreten des Namens im Quellcode zu sehen:
EDIT: Leider wird das Sonderzeichen auch im code-View nicht angezeigt, also hier ein Screenshot:
[Only registered and activated users can see links. Click Here To Register...]
Das sollte möglichst bald durch eine bessere Namensvalidierung behoben werden.
Ich mache das öffentlich, damit das schnell gelöst wird.
Ich weiß nicht ob das schonmal gemeldet wurde, jedenfalls wurde es offensichtlich nicht gefixt.
MfG,
Mashkin
durch einen Bug bei der Validierung den Namens ist es möglich, andere e*pvp-User zu faken. Zum Beispiel:
Original: [Only registered and activated users can see links. Click Here To Register...]
Fake: [Only registered and activated users can see links. Click Here To Register...]
Das Ganze basiert auf einem unsichtbaren Unicode-Zeichen, dem Leerzeichen ohne Breite ("Zero-width space"):
Code:
Code:
<meta name="keywords" content=".iRemix," /> <meta name="description" content=".iRemix is a Junior Member in the elitepvpers. View .iRemix's profile." /> ... <title>Profil ansehen: .iRemix</title> ...
[Only registered and activated users can see links. Click Here To Register...]
Das sollte möglichst bald durch eine bessere Namensvalidierung behoben werden.
Ich mache das öffentlich, damit das schnell gelöst wird.
Ich weiß nicht ob das schonmal gemeldet wurde, jedenfalls wurde es offensichtlich nicht gefixt.
MfG,
Mashkin