Letztes Jahr hat es ein Benutzer geschafft, willkürliches Javascript in reddits Markdown-Syntax zu injizieren. Kann jemand erklären, wie das gemacht wurde und wie ich testen kann, ob meine Website ähnlich anfällig ist?Kann mir jemand den Reddit-Exploit des letzten Jahres erklären?
5
A
Antwort
3
Blog-Eintrag auf der Exploit:
http://blog.reddit.com/2009/09/we-had-some-bugs-and-it-hurt-us.html
Der Patch, der es fest:
https://github.com/reddit/reddit/commit/1f1f0606f5b6bf14a0db55a28cfd03e1e42e3550
+1
Der Link zu dem Patch ist zu einem 403 verfault. [This] (https://github.com/reddit/reddit/commit/1f1f0606f5b6bf14a0db55a28cfd03e1e42e3550) ist das gleiche Changeset auf ihrem Github-Konto. –
Verwandte Themen
- 1. Kann mir jemand den folgenden Code erklären?
- 2. Kann mir jemand den folgenden Code erklären?
- 3. Kann mir jemand das erklären?
- 4. Kann mir jemand erklären docker.sock
- 5. Kann jemand mir erklären, wie es? Ich
- 6. Kann mir jemand diese Haskell-Funktionen erklären?
- 7. Callbacks & params.require - Kann mir das jemand erklären?
- 8. Kann mir jemand diesen Fehler erklären?
- 9. Kann mir bitte jemand die Ausgabe des Programms erklären?
- 10. Kann mir jemand erklären, diese `StaleDataException`
- 11. Kann mir jemand diese Fehler erklären?
- 12. Kann mir jemand diesen JavaScript-Code erklären?
- 13. Kann mir jemand erklären, wie das funktioniert?
- 14. Kann mir jemand diesen Decorator Code erklären?
- 15. Kann mir jemand ASP.NET-Routing-Syntax erklären?
- 16. Kann mir jemand C++ - Ausnahme-Spezifikationen erklären?
- 17. Kann mir jemand den folgenden Haskell Ausdruck erklären
- 18. Array des aktuellen Jahres und des letzten Jahres erstellen Eckig
- 19. Kann mir jemand erklären, welche Funktion ($) hat in jQuery
- 20. Kann mir jemand erklären was genau diese Ausgabe sagt?
- 21. Kann mir jemand erklären, wie man Bild mit WPF hinzufügt?
- 22. Kann jemand den Segmentierungsfehler in diesem erklären?
- 23. Kann jemand das erklären?
- 24. Kann mir bitte jemand die Ausgabe von C-Programm erklären?
- 25. Jeder kann erklären mir
- 26. Kann mir jemand bitte Klasse << selbst erklären?
- 27. Kann mir jemand diese Art von Rekursion erklären?
- 28. Kann mir jemand ausführlich erklären, wie man IOC-Behälter benutzt?
- 29. Kann mir jemand Possessive Quantifiers erklären? (Reguläre Ausdrücke)
- 30. kann mir jemand diesen Befehl erklären (make ARCH)?
Ihre Website-Adresse hinzufügen, ich werde überprüfen und sagen Sie –
Ich denke, es war durch Doppel -haschend. Gab es keinen Eintrag in Reddits Blog, der das Problem erklärte? Reddit ist blockiert, wo ich bin, also kann ich leider nicht überprüfen. – JAL