Может кто-нибудь объяснить мне прошлогодний подвиг reddit? - PullRequest
5 голосов
/ 05 марта 2010

В прошлом году пользователю удалось добавить произвольный javascript в синтаксис reddit. Может кто-нибудь объяснить, как это было сделано и как я могу проверить, насколько уязвим мой сайт?

1 Ответ

3 голосов
/ 06 марта 2010

Запись в блоге о подвиге:

http://blog.reddit.com/2009/09/we-had-some-bugs-and-it-hurt-us.html

Патч, который это исправил:

https://github.com/reddit/reddit/commit/1f1f0606f5b6bf14a0db55a28cfd03e1e42e3550

...