Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#23 used as offset, casting to integer (23) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#25 used as offset, casting to integer (25) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Опа.. наткнулся..
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (1): [1] 

> Без описания
Systemnik Администратор
Отправлено: 19 Августа, 2008 - 01:49:29
Post Id



ExBB Developer Team


Покинул форум
Сообщений всего: 778
Дата рег-ции: Дек. 2007  

Карма 0




Откройте этот код в ие:
CODE:
function test()
{
alert("Че надо?");
}
window.alert = test;
alert("test");

Наткнулся чисто случайно!
Игрался с JS и вот такая ерундовина! Улыбка

(Отредактировано автором: 19 Августа, 2008 - 01:50:06)

 
 Top
Furax
Отправлено: 19 Августа, 2008 - 02:33:48
Post Id



Бледнотик


Покинул форум
Сообщений всего: 1472
Дата рег-ции: Март 2007  
Откуда: Иркутск, Сибирь, СССР

Карма 32




Это аналогично
CODE:
function f()
{
f();
}

f();
Ибо test вызывает самого себя (ибо alert подразумевает window.alert) много раз. Вот и переполнение...
 
 Top
Systemnik Администратор
Отправлено: 19 Августа, 2008 - 02:54:35
Post Id



ExBB Developer Team


Покинул форум
Сообщений всего: 778
Дата рег-ции: Дек. 2007  

Карма 0




Но ведь! Это уязвимость.
Белый флаг

А может в Microsoft напишем? Растерялся
Или это никак не может навредить?

Извиняюсь за свою некомпетентность, в вопросе уязвимостей... Растерялся

(Отредактировано автором: 19 Августа, 2008 - 02:56:00)

 
 Top
Furax
Отправлено: 19 Августа, 2008 - 07:57:30
Post Id



Бледнотик


Покинул форум
Сообщений всего: 1472
Дата рег-ции: Март 2007  
Откуда: Иркутск, Сибирь, СССР

Карма 32




Это не уязвимость, это вполне нормальное поведение. Ну не может компьютер обработать бесконечное число вложенных вызовов функций - хотя бы потому, что у него объём памяти ограничен.

А в Microsoft писать ИМХО нет толку вообще. Дыру с iframом в шестом ишаке, которой уже лет 5, так ведь и не закрыли, по-моему...
 
 Top
Furax
Отправлено: 19 Августа, 2008 - 07:58:37
Post Id



Бледнотик


Покинул форум
Сообщений всего: 1472
Дата рег-ции: Март 2007  
Откуда: Иркутск, Сибирь, СССР

Карма 32




А если Ты имеешь в виду то, что другие браузеры так громко об этой ошибке не кричат, как IE, - ну так на то он и особый браузер!
 
 Top
Systemnik Администратор
Отправлено: 19 Августа, 2008 - 22:32:00
Post Id



ExBB Developer Team


Покинул форум
Сообщений всего: 778
Дата рег-ции: Дек. 2007  

Карма 0




Furax,
ааа кстати я заметил Опера тоже тихонечко записывает об этой ошибке в консоль! Подмигивание
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 1 (гостей: 1, зарегистрированных: 0, скрытых: 0)
« JavaScript »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.036]     [ Gzipped ]