Trojan Source
Nov. 4th, 2021 06:12 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Каждой атаке положен официальный сайт. Вот, например.
Если использовать уникодные символы управления направлением вывода текста (слева направо интерпретировать кусок текста или справа налево), то можно добиться эффекта, когда человек, который ревьюит pull-request, увидит одно, а компилятор - совсем другое.
Если использовать уникодные символы управления направлением вывода текста (слева направо интерпретировать кусок текста или справа налево), то можно добиться эффекта, когда человек, который ревьюит pull-request, увидит одно, а компилятор - совсем другое.
no subject
Date: 2021-11-05 09:35 am (UTC)Это неполиткорректное решение. Оно запрещает строковые литералы и комментарии, содержащие смешанный LTR/RTL текст.