竟然会有这个。估计很多地方都没不会注意这个。
文章来源:http://haacked.com/archive/2008/11/20/anatomy-of-a-subtle-json-vulnerability.aspx
道理大约说下。黑客在自己的页面中重定义了array函数。然后利用了
When you visit the page, you will see the following alert dialog…
竟然会有这个。估计很多地方都没不会注意这个。
文章来源:http://haacked.com/archive/2008/11/20/anatomy-of-a-subtle-json-vulnerability.aspx
道理大约说下。黑客在自己的页面中重定义了array函数。然后利用了
When you visit the page, you will see the following alert dialog…