Új hozzászólás Aktív témák

  • floatr

    veterán

    "vírus" :N

    Nemtom milyen komoly adatok lehetnek a twitteren, mivel hát nem használom, de kicsit necces, hogy egy ennyire népszerű webes alkalmazásnál egyetlen szutyok mezőt nem képesek normálisan védeni. Nyilván a lejáratás mellett a kioktatás volt a cél, hát szinte én szégyellem magam azok helyett, akik ezt az oldal készítették, és webes fejlesztésnek titulálják.

    (#1) Sianis ez egy fasza xss attak volt. Egy kicsit kevésbé gyanúsan kinéző formátumba egy külső scriptet húztak be, ami nyilván nem 140 karakter, és azzal garázdálkodhattak a felhasználó oldalán lévő adatok közt, amihez elvileg csak megfelelő jogosultsággal lehetne hozzáférni. Ami láthatóan böki mindenki csőrét, az az, hogy nem akartak igazán nagy kárt okozni, mert egy kis szerencsével az egész szolgáltatást kinyírhatták volna, stb.

    [ Szerkesztve ]

Új hozzászólás Aktív témák