185 похожих чатов

6 ответов

30 просмотров

Чё за бред, любой редактор и IDE тебе покажет escape символы и прочую лабуду в коде

бум https://github.blog/changelog/2021-10-31-warning-about-bidirectional-unicode-text/

Alexey Shmalko
бум https://github.blog/changelog/2021-10-31-warni...

просто 'Greek Question Mark' максимально старая херня известная всем, говорить что это "атака", "trojan source!!!11111oneone" минимум глупо

Антон
просто 'Greek Question Mark' максимально старая хе...

ну чего глупо. они ведь скоординировались с гитхабом и разными компиляторами и эту херню прикроют. учитывая, что эта группа называется Compiler Development, авось кто-то ещё пофиксит

Антон
просто 'Greek Question Mark' максимально старая хе...

Основное открытие, насколько я понимаю, это всё же возможность с помощью RTL+LTR маркеров выстроить визуально символы в таком порядке, что это будет выглядеть как один код, а компилироваться как совершенно другой. И редакторы с поддержкой юникода, не предполагающие подобный malicious intent, как раз вряд ли будут явно отмечать наличие этих маркеров в коде -- они вполне легитимно отрендерят код "неправильно". Конечно, теперь редакторы и линтеры наверняка дополнят соответствующими предупреждениями. Greek Question Mark и остальные примеры -- это уже, кажется, просто к слову упомянуто. Тот же Раст, ЕМНИП, и сейчас умеет вышеназванный символ явно подмечать в тексте варнингов.

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Гайс, вопрос для разносторонее развитых: читаю стрим с юарта, нада выделять с него фреймы с определенной структурой, если ли чо готовое, или долбаться с ринг буффером? нада у...
Vitaly
9
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
длина пакета фиксированная, или меняется?
Okhsunrog
7
Карта сайта