私は最近、私の Web アプリ ( www.tagxt.com )を壊すよう人々に呼びかける HackerNews でテストを行いました。
私が修正しようとしているいくつかのことを壊すことに成功した人もいます。
私がここにいるのは次のとおりです。
../../
やのようなユーザー名を作成するのを止め../logout
て、 のような Unicode 文字を使用できるようにするにはどうすればよい☃☃☃☃☃☃
ですか? また、_
アンダースコアは問題ありません。
ユーザー名の最大長は 15 文字であるため、パフォーマンスは大きな要因ではありませんが、危険な文字を削除する最速の方法を見つけたいと考えています。