[PLUS EMULATOR] Correção para "exploit" nas falas dos BOTS. 06.11.17 16:53
Recentemente, encontrei um "exploit" que permite aos usuários ignorar o filtro de HTML na configuração das falas dos bots.
Normalmente, por exemplo, <font size="200"> e </font> seriam bloqueados, mas simplesmente usando <FONT SIZE="200"> e </FONT> em maiúsculo, você pode ignorar o filtro. Eu também acredito que você pode burlar isso com outras variações, como "FoNT" ou "FOnT" - mas não tenho certeza. 200 não é o limite do tamanho da fonte, você pode ir muito mais além, podendo ocupar toda a tela. Eu não testei isso com outros códigos HTML, mas tenho certeza que isso poderia ser usado para fazer coisas muito mais maliciosas.
Mas o que pode acontecer se alguém utilizar tal "exploit"? A resposta é:
Aqui está o fix que remove completamente qualquer forma de string ao salvar essas falas dos bots. É importante sempre lembrar que é preciso comentar para visualizar o tutorial. Mas porque? Porque tem algumas pessoas que vem nos tópicos, pegam o que precisam e não deixam se quer um OBRIGADO ou simplesmente não apertam o botão de agradecer...
Até mais!