2010-03-05 15 views
5

El año pasado, un usuario logró inyectar javascript arbitrario en la sintaxis de reducción de reddit. ¿Alguien puede explicar cómo se hizo esto y cómo puedo probar si mi sitio es igualmente vulnerable?¿Alguien me puede explicar el exploit reddit del año pasado?

+0

añadir su dirección de página web voy a ver y le dirá –

+0

Creo que fue a través de matrimonio -hashing. ¿No había una entrada en el blog de Reddit que explicara el problema? Reddit está bloqueado donde estoy, así que no puedo verificarlo, desafortunadamente. – JAL

Respuesta

Cuestiones relacionadas