2010-03-05 17 views
5

L'anno scorso un utente è riuscito a inserire una javascript arbitraria nella sintassi markdown di reddit. Qualcuno può spiegare come è stato fatto e come posso verificare se il mio sito è altrettanto vulnerabile?Qualcuno può spiegare a me l'exploit reddit dell'anno scorso?

+0

aggiungere il tuo indirizzo web controllerò e dirvi –

+0

Penso che sia stato attraverso il doppio -hashing. Non c'era una voce sul blog di Reddit che spiegava il problema? Reddit è bloccato dove sono, quindi non posso controllare, sfortunatamente. – JAL

risposta

Problemi correlati