2010-03-05 15 views
5

Geçen yıl bir kullanıcı reddit'in işaretleme söz dizimine keyfi javascript'i enjekte etmeyi başardı. Birisi bunun nasıl yapıldığını ve sitemin benzer şekilde korunmasız olup olmadığını nasıl test edebileceğimi açıklayabilir mi? üzerindeBirisi geçen yıl reddit istismarını bana açıklayabilir mi?

+0

i kontrol etmek ve bunun çifte aracılığıyla olduğunu düşünüyorum size –

+0

anlatacağım web sitesi adresi eklemek -hashing. Reddit'in blogunda konuyla ilgili bir giriş yoktu. Reddit nerede olduğumu bloke ediyor, maalesef kontrol edemiyorum. – JAL

cevap

İlgili konular