No sé si os habéis dado cuenta que cuando un usuario escribe la palabra "javascript" el post se vuelve así como "medio loco", cambia el orden de las frases y es complicado de entender.
Igual en algunas secciones del foro no es importante pero en la sección "Desarrollo Web" es un verdadero problema.
De hecho acabo de escribir un post en dicha sección comentando una duda sobre "javascript" y AJAX y las frases han perdido completamente el sentido ya que me las ha colocado en desorden por lo que no lo entiendo ni yo.
No me extrañaría nada que en este post pasase lo mismo, lo comento porque me parece un tema importante que corregir, sobre todo para el subforo de "Desarrollo Web" donde se usa constantemente el término "javascript".
Saludos!
Como podéis ver ha vuelto a pasar lo mismo, se cambia el orden de las frases al usar la palabra \j\a\v\a\s\c\r\i\p\t.
Creo que es un problema importante para solucionar no?
Un saludo.
Probando:
A mi no se me cambia el orden de la frase al usar la palabra javascript.
Aparece un .delante de "javascript" y los signos se vuelven un poco locos :xD
Pues si, la cosa pinta mal :xD
javascript
foro 1, foro 2 , foro 3
probando, PROBANDO!!!
Si ... desde hace un tiempo se esta al tanto del problema, gracias... pero es culpa de sdc y se supone ya estaba solucionado ... sdc! ahora es media noche "ahí", así que ven a arreglarnos el problema! ;D
Saludos
probando con la palabra javascript probando...
No seguir probando por favor :¬¬ .. además el problema no es la palabra javascript en si, sino la combinación de determinados caractéres, los cuales pueden incluír o no a esa palabra
Saludos
¿Pero no es problema general de la nueva version de SMF, es por alguna modificacion particular que hizo Sdc no es así?
Si no me equivoco ocurrio al arreglar un XSS del foro :xD
Y ese bug XSS es general de todos los SMF con la nueva versión...¿cierto?
Porque de ser así, deberían reportarlo en el foro oficial de SMF para que lo parcheen en futuras versiones...
Yo hice que javascript se portara chistoso en el foro por un XSS como bien dice novlucker.
No se ha reportado la vulnerabilidad porque nosotros no la descubrimos, alguien la compratio con el brujo y conmigo, y decidimos hacer un quick fix asi (porque me da mucha flojera revisar la logica que hay en SMF en donde esta esta vulnerabilidad).
La voy a arreglar un dia de estos, pero tengo un "entrenamiento" de recursos humanos la proxima semana y mucho trabajo que no pude hacer esta semana por ir a beijing (a XCon, en mi experiencia es la conferencia de seguridad donde tratan mejor a los speakers), asi que no esperen que arregle esto esta semana.
Tampoco es tan grave vamos.. solo se mueven unas comillas y demas..
Saludos!!