Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 12943|Atbildi: 0

[HTML / HTML5] 12 HTML tīmekļa lapas koda rindiņas dažu minūšu laikā padarīs datoru avāriju un tālruņa restartēšanu

[Kopēt saiti]
Publicēts 22.01.2016 11:36:39 | | | |
Incidenta cēlonis ir šāds, ārzemju draugs Cyber Security ievietoja šādu tvītu Twitter:



Šis puisis apgalvo, ka, ja izmantojat iepriekš minēto 12 rindu Javascrip{filter}t kodu, jūs varat avarēt Firefox, Chrome, Safari pārlūkprogrammas, kā arī padarīt savu iPhone restartēšanu un Android tālruņa avāriju!

Pilns HTML kods ir šāds:



Ja esat datora lietotājs, noklikšķinot uz saites, datora CPU atmiņa, visticamāk, palielināsies līdz brīdim, kad pārlūkprogramma avarēs un sasalst...

Ja esat mobilā (Android, iPhone) lietotājs, jūsu pārlūkprogramma avarēs pēc noklikšķināšanas uz saites! Noklikšķinot uz saites Weibo un WeChat, arī avarēs.


Kāpēc tas notiek? Šajā sakarā es atradu atbildi no dieva vārdā "Xiaomi" uz Zhihu:

history.pushstate() ir API, ko ieviesa HTML5, pushState pārlūkprogrammas vēsturei pievieno noteiktu URL un saglabā pašreizējo vēstures punktu. Kad i<100000, kopsumma tiks ierakstīta pārlūkprogrammas vēsturē cikliskā veidā, un, ja tā tiek atkārtota pārāk daudz, pārlūkprogramma to nevarēs izturēt un dabiski avarēs.

Nu, jebkurā gadījumā, es pat nevaru izdomāt "sveika pasaule", tāpēc es to vispār nesaprotu... Īsāk sakot, ir pareizi uzspridzināt debesis!


Ja vēlaties to izmēģināt, lūdzu, noklikšķiniet šeit:   http://www.itsvse.com/demo.html




Iepriekšējo:[Atvērtais kods] Wooyun ievainojamības vaicājumu platformas pirmkods un datu bāzes asp.net versija
Nākamo:Linux konfigurēšana / konfigurēšana / konfigurēšana, veiciet, veiciet pārbaudi / veiciet pārbaudi, sudo veikt ...
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com