Проектирование комитетом
2013-03-12 10:47 pmКогда принимался стандарт Unicode, в него зачем-то включили combining characters — символы, которые "комбинируются" со следующими для создания над буквами всяких штрихов, умляутов, надчёркиваний и т.д.
С моей точки зрения абсолютно вредная вещь, классический синдром "проектирования комитетом". Изрядно добавляет головной боли web-разработчикам, которые должны помимо XSS и CSRF-атак ещё и думать о белых списках Unicode-символов.
Некоторые, правда, не думают. И вот что выходит
UPD. Пример более творческого использования:
http://stackoverflow.com/questions/1732348/regex-match-open-tags-except-xhtml-self-contained-tags/1732454#1732454
"... the One whose Name cannot be expressed in the Basic Multilingual Plane, he comes ..." — бугага
С моей точки зрения абсолютно вредная вещь, классический синдром "проектирования комитетом". Изрядно добавляет головной боли web-разработчикам, которые должны помимо XSS и CSRF-атак ещё и думать о белых списках Unicode-символов.
Некоторые, правда, не думают. И вот что выходит
UPD. Пример более творческого использования:
http://stackoverflow.com/questions/1732348/regex-match-open-tags-except-xhtml-self-contained-tags/1732454#1732454
"... the One whose Name cannot be expressed in the Basic Multilingual Plane, he comes ..." — бугага