Бих препоръчал за санитизация на username преди записване в базата данни за да не се допусват такива грешки.
Същото защо името може да е толкова дълго?
На мене ми стана интересна ето тази уязвимост, описана в статията на Zeyu:
Разбира се, това си е бъг и вече е оправен, но възниква въпросът може ли реално това да се експлоатира? Защото доколкото аз знам, при 302 Found отговор, тялото на респонса въобще следва да се игнорира.
Аз пробвах да го повторя от дебъгера на firefox и като че ли всичко изглеждаше така, но скрипта така и не се изпълни.
На мене ми стана интересна ето тази уязвимост, описана в статията на Zeyu:
Разбира се, това си е бъг и вече е оправен, но възниква въпросът може ли реално това да се експлоатира? Защото доколкото аз знам, при 302 Found отговор, тялото на респонса въобще следва да се игнорира.
Аз пробвах да го повторя от дебъгера на firefox и като че ли всичко изглеждаше така, но скрипта така и не се изпълни.
Някой по-сведущ от мен може ли да коментира?
Kакво общо има 302 с описания бъг в линка който си дал?
Последно редактирано на 16.03.2023 от johnfound, видяно: 751 пъти.
На мене ми стана интересна ето тази уязвимост, описана в статията на Zeyu:
Разбира се, това си е бъг и вече е оправен, но възниква въпросът може ли реално това да се експлоатира? Защото доколкото аз знам, при 302 Found отговор, тялото на респонса въобще следва да се игнорира.
Аз пробвах да го повторя от дебъгера на firefox и като че ли всичко изглеждаше така, но скрипта така и не се изпълни.
Някой по-сведущ от мен може ли да коментира?
Kакво общо има 302 с описания бъг в линка който си дал?
Ами това, че в даденият респонс се показва инжектиране на JS, но тъй като респонса е 302, то този инжектиран код е без значение – никой браузър няма да го изпълни. При респонс 302 клиента гледа само полето Location.
Тоест, въпросният бъг, точно в този случай е невъзможен за експлоатиране.
На мене ми стана интересна ето тази уязвимост, описана в статията на Zeyu:
Разбира се, това си е бъг и вече е оправен, но възниква въпросът може ли реално това да се експлоатира? Защото доколкото аз знам, при 302 Found отговор, тялото на респонса въобще следва да се игнорира.
Аз пробвах да го повторя от дебъгера на firefox и като че ли всичко изглеждаше така, но скрипта така и не се изпълни.
Някой по-сведущ от мен може ли да коментира?
Kакво общо има 302 с описания бъг в линка който си дал?
Ами това, че в даденият респонс се показва инжектиране на JS, но тъй като респонса е 302, то този инжектиран код е без значение – никой браузър няма да го изпълни. При респонс 302 клиента гледа само полето Location.
Тоест, въпросният бъг, точно в този случай е невъзможен за експлоатиране.
Прочети ми пак въпроса, после клинкни на линка с бъга който си пуснал, после погледни скрийншота и кажи какво е общото.
Прочети ми пак въпроса, после клинкни на линка с бъга който си пуснал, после погледни скрийншота и кажи какво е общото.
Изобщо не разбирам какво имаш предвид. Постнатият скриншот е взет от статията, към която сочи линка. Намира се в главата "Honourable mentions".
И коментирам именно тази част от статията.
Напиши някак си по-точно претенциите си, ако пак не съм те разбрал.
Ок разбрах те. В първия ти пост линкът сочи към истинския бъг, а не към анхора за honourable mention, където вече се говори за този потенциален проблем