URL s netisknutelnými znaky se ve Firefoxu vyhledá Googlem

Hamparle

  • ****
  • 365
  • junior developer ucho
    • Zobrazit profil
    • E-mail
Narazil jsem na bezpečnostní chybu firefoxu. Když si na stránce označíte text s URL (prostě "odkaz" který není v tagu A) a vložíte do adresního řádku, po stisku enter se otevře ve vyhledávači (htt%C2%ADps%3A%2F%2F%E2%80%8Bwww.%E2%80%8Bzbytekurl - tyto znaky jako uživatel vizuálně nevidí a firefox na to neupozorní nebo neprovede sanitizaci.

%E2%80%8B je asi soft hyphen, C2AD nevím


« Poslední změna: 17. 11. 2020, 20:37:14 od Petr Krčmář »


Re:URL s netisknutelnými znaky se ve Firefoxu vyhledá Googlem
« Odpověď #1 kdy: 17. 11. 2020, 20:38:08 »
1. Tady s tím nikdo nic neudělá, chyby se hlásí autorům, ne do fóra na Rootu.
2. Nepodařilo se mi to replikovat. Prosím o konkrétní odkaz, který se tak chová.

RDa

  • *****
  • 2 618
    • Zobrazit profil
    • E-mail
Re:URL s netisknutelnými znaky se ve Firefoxu vyhledá Googlem
« Odpověď #2 kdy: 17. 11. 2020, 22:34:48 »
To neni chyba, stejne tak si muzes oznacit kus textu z prikladu na shell prikaz v nejakem navodu, a pastnout si do terminalu rm -rf * i s enterem, ktery vizualne videt nebyl v tom, co si uzivatel chtel zkopirovat.

Re:URL s netisknutelnými znaky se ve Firefoxu vyhledá Googlem
« Odpověď #3 kdy: 17. 11. 2020, 23:11:04 »
%C2%AD je volitelné rozdělení (soft hyphen).

O žádnou chybu se nejedná. Měl jste ve schránce text, ten jste vložil do vstupního řádku prohlížeče (který funguje jako adresní i vyhledávací). Prohlížeč prozkoumá vložený text, zjistí, že to není URL ani samotná adresa (bez protokolu), takže zbývá poslední varianta, že se jedná o obyčejný text, který chce uživatel vyhledat – a otevře přednastavený vyhledávač s tím textem.

Mimochodem, to tapetování fóra hloupými dotazy je celkem otravné. Připomíná mi to uživatele Pivotal. Ony se ty dotazy sice poznají hned podle titulku, ale člověku to nedá, chce si ověřit, zda to uhodl správně – a už je v tom, viz https://xkcd.com/386/ Chtělo by to na hlavní stránku funkci, že si člověk zakliká, které dotazy jsou podle něj od uživatele Hamparle, systém vyhodnotí, jaké má skóre, a pak ty dotazy schová.