作者bake088 (止战旌)
看板GaaaN
标题[扯淡] PTT的小绀迷去试试看 太好玩啦XD
时间Mon Jun 25 16:06:01 2007
作者: weijr (weijr)
标题: 病毒示范
时间: Sun Jun 24 13:21:58 2007
连结:
http://gaaan.com/BugReport?p=23804
标签:
有一些安全性的 bug,我在 test 板做了两个示范。
详细情形我 email 给站长了。
那两个示范本身无害,第一个只是让人点下去之後会推文,第二个则是滑鼠滑过图的时候
会推文。所以其实还不太算是病毒。
但是其实可以把推文这个动作改成 po 文,送出密码、显示使用者名称、登出等等。
也可以删除文章,都是可以的。
恶意的使用方式是把连结写成「点选後显示多媒体资料」之类的东西。
所以系统讯息应该弄成无法伪造的,但是既然可以插图,好像也没有什麽是真正不能伪造
的。
现在的这类 bbcode injection 会的人很多,所以大家在浏览的时候请小心。
web 2.0 的东西真的要小心一点。
--
gaaan.com
From: 59.115.213.219
推:lib:啊我真是太蠢了XD忘记这回事 06/24 22:17
→:lib:会尽速修改,作法会e-mail跟weijr大大讨论一下的,非常感谢提醒!
怕我推完一次就不能推XD 这第二篇太好玩啦啦啦~
--
您有想清掉的杂物吗? 太多用不着、丢掉又可惜的东西想找个好归宿?
, ,
穿不下的衣服、用不到的文具、玩具、娃娃、赠品堆太多不知怎处理吗?
▼
欢迎来
Ptt-Charity公益板逛逛,将可用的物资捐给有需要的单位, ╰
爱 ╯
***
让您不需要的东西,给最需要的人珍惜,既清空间又可做好事,一举数得! /\
市民广场 → 3.PttAction → 7.Ptt-Charity 公益板欢迎您一起举手之劳做公益!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.71.165.102
1F:推 liberation:呜呜这是安全漏洞,我会尽快修的XD 06/25 16:38
2F:推 bake088:所以要赶快玩阿xd 没连推好无聊底~XDD 06/25 22:25