Executando verificação de segurança...
3

Bombas de markdown

Bom, na tentativa de achar vulnerabilidades, eu descobri que existem bombas de markdown, e se eu entendi, isso dai explora o fato de o markdown ter que ser convertido pra HTML normal.
por exemplo:
>&

vira isso

<blockquote>
<p>&#x26;</p>
</blockquote>

Não sei se foi uma boa ideia ou não, mas eu fiz um experimento disso aqui no "outro" TabNews a um tempinho atrás, o link aqui.
Um limite de caracteres já pode ajudar, mas iria dificultar na hora de fazer um conteúdo.

Carregando publicação patrocinada...
3

Existem alguns tipos de abusos (ou brincadeiras) que podem ser feitos com o Markdown. Vários podem ser encontrados como resposta no Formatting Sandbox do Meta Stack Exchange (ou no Archive).

Lembro de quando eu não conseguia abrir a página porque meu navegador travava por um tempo e depois dava erro. Hoje consegui abrir normalmente, não sei se foi alguma atualização do navegador que passou a suportar esses exageros ou se foi sorte hehe.

1

meu navegador travava por um tempo e depois dava erro

Mano, eu fui inventar de "brincar um pouco" com o limite de caracteres, o resultado? bom...

3
1
2
1

Corrigido!
Vou aproveitar pra destacar que o problema tá quando isso é abusado, considerando que um texto puro de 2MB já "esbagaça" um pouco, imagina quando for "traduzido" pra HTML