Hasty Briefsbeta

双语

Google Logo Ligature Bug

a year ago
  • #tech
  • #security
  • #unicode
  • 谷歌字体'Google Sans'包含一个连字功能,可将'googlelogoligature'显示为'Google'。
  • 该功能本用于美学优化(如'fi'字母组合连写),但被误用于通用字体中。
  • 在纯文本的安全敏感场景下,这种连字可能误导用户,存在安全隐患。
  • 该问题并非Unicode漏洞,而是字体设计的选择。