2010-03-05 36 views
5

去年,一位用戶設法將任意javascript注入reddit的markdown語法。有人可以解釋這是如何完成的,以及如何測試我的網站是否同樣脆弱?在有人能解釋一下去年的reddit漏洞嗎?

+0

添加您的網站地址,我會檢查,並告訴你 –

+0

我認爲這是通過雙-hashing。 Reddit的博客上沒有解釋這個問題嗎? Reddit在我所在的地方被封鎖,所以我不能檢查,不幸的是。 – JAL

回答

相關問題