Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 12943|Atsakyti: 0

[HTML/HTML5] 12 eilučių HTML tinklalapio kodas privers kompiuterį sugesti ir telefoną paleisti iš naujo per kelias minutes

[Kopijuoti nuorodą]
Paskelbta 2016-01-22 11:36:39 | | | |
Incidento priežastis yra tokia, užsienio bičiulis "Cyber Security" paskelbė tokį "Twitter" žinutę:



Šis vaikinas teigia, kad jei naudojate aukščiau pateiktą 12 eilučių "Javascrip{filter}t kodą, galite sugadinti "Firefox", "Chrome", "Safari" naršykles, taip pat paleisti "iPhone" iš naujo ir "Android" telefoną sugesti!

Visas HTML kodas yra toks:



Jei esate kompiuterio vartotojas, spustelėjus nuorodą, labai tikėtina, kad kompiuterio procesoriaus atmintis pakils iki galo, kol naršyklė sugenda ir užšąla...

Jei esate mobiliojo ryšio ("Android", "iPhone") naudotojas, paspaudus nuorodą jūsų naršyklė sugenda! Spustelėjus nuorodą "Weibo" ir "WeChat", taip pat suges.


Kodėl taip atsitinka? Šiuo atžvilgiu Zhihu radau atsakymą iš dievo, vardu "Xiaomi":

history.pushstate() yra API, kurią pristatė HTML5, pushState prideda nurodytą URL prie naršyklės istorijos ir saugo dabartinį istorijos tašką. Kai i<100000, bendra suma bus įrašyta į naršyklės istoriją cikliškai, o jei ji bus kartojama per daug, naršyklė negalės to pakęsti ir natūraliai sugenda.

Na, šiaip aš net negaliu sugalvoti "labas, pasauli", todėl visai nesuprantu... Trumpai tariant, tai tiesiog teisinga susprogdinti dangų!


Jei norite išbandyti, spauskite čia:   http://www.itsvse.com/demo.html




Ankstesnis:[Atviras kodas] "Wooyun" pažeidžiamumo užklausų platformos šaltinio kodas ir duomenų bazės asp.net versija
Kitą:Linux konfigūracija / konfigūruoti / konfigūruoti, padaryti, atlikti testą / atlikti patikrinimą, sudo padaryti ...
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com