[Web] Chybí strip_tags() a nebo je to účel? • Minicraft.cz



_iDoc
Hráč

5 postů
0 reputace

IGN: _iDoc
Od _iDoc » přes 7 let

Objevil jsem takovom menší ale však nebezpečnou chybu:

Když na svůj webový profil pošlete status tak status se objeví i s HTML tagy jako jsou iframe.

Iframe může být nebezpečný ale i nezávadný buď obsahuje hudbu (z YT) a nebo ip tracker. 

Není to však tak nebezpečný bug protože nepodporuje

Podporuje základní tagy jako

.... // edit zde: wow tak ono mi to tagy vzalo na fóru ale né na profilu

 

 

 

Dá se spravit? Ano

Ale nevím jastli jsou tyto tagy povolené naschvál když jsem se díval do source kódu NamelessMC 

*které je mimochodem pod licensí MIT což minicraft očívidně porušuje

tak jsem tam našel strip_tags() je to na vás jako přiklad jsem si dal nezávadnou hudbu na profil z youtube.






ahoj



RandomJmeno
Operátor

2199 postů
1149 reputace

IGN: RandomJmeno
Od RandomJmeno » přes 7 let

Zdravím, nevidím v tom nic špatného. Jinak v čem konkrétně porušujeme licenci NamelessMC? MIT povoluje prakticky jakékoli využití.






Email: randomjmeno@minicraft.cz

Moje fakty o Minicraftu

Můj YouTube kanál

Můj Twitch

Můj Instagram



_iDoc
Hráč

5 postů
0 reputace

IGN: _iDoc
Od _iDoc » přes 7 let
RandomJmeno said:

Zdravím, nevidím v tom nic špatného. Jinak v čem konkrétně porušujeme licenci NamelessMC? MIT povoluje prakticky jakékoli využití.

MIT povoluje jakékoli využítí a taky že nic špatného na tom že si někdo dá na profil hudbu plus Nameless to udělalo ještě líp a dalo tam  "rámeček" takže když někdo chce tam dát iframe přes celou obrazovku tam se zobrazí ve čtevečku.

 

MIT povoluje jakékoli využítí ale za podmínek toho že necháte Copyright nebo originálního autora.

https://tldrlegal.com/license/mit-license

(Must)






ahoj