コードブロックにおける双方向文字の警告

コード スニペットを Trello で表示すると、テキストの一部がハイライトされていることを気付くかと思います。これらのテキストは双方向文字を表しています。双方向文字は、文字のレンダリング順序を指定するために使用します。たとえば、右から左への言語 (アラビア語、ウルドゥー語など) などをサポートするために使用します。しかしまた、これらの文字を悪用してコード スニペットに見た目とは異なる内容を実行させられます。このため、双方向文字を識別できるように Trello のコード スニペットではハイライトしています。

詳細については https://ja.confluence.atlassian.com/display/SECURITY/CVE-2021-42574+-+Unrendered+unicode+bidirectional+override+characters+in+Cloud+sites をご覧ください。

Web 上の双方向文字の警告

screenshot_BidirectionalWarnings

次のようなツールチップを表示できます。

双方向文字はテキストのレンダリング順序を変更するため、悪意のあるコードを隠すために使用される可能性があります。

モバイル アプリ上の双方向文字の警告

screenshot_BidirectionalWarningsMobile

さらにヘルプが必要ですか?

アトラシアン コミュニティをご利用ください。