Обновление какого проекта вы бы хотели видеть ? На счет новых проектов есть одна идея, но она для Linux users будет
7 2 1 1 1
Что за вайбкодер в тик ток устроился что у меня аж 5 раз старый видос попадается в реках
4 10
Кто хочет со мной поиграть в само написанный тетрис на Си
нужен Windows 10/11
нужен Windows 10/11
Frontend Mania | Proxy
Please open Telegram to view this post
VIEW IN TELEGRAM
12 8 4 4 2
С днем победы программисты 🗡️
хотите проект на Rust, C++, C# ?
хотите проект на Rust, C++, C# ?
Please open Telegram to view this post
VIEW IN TELEGRAM
3 16
Frontend Мания
Photo
Короче, когда пользователь отправлял сообщение со ссылкой, содержащей кавычки, regex-парсер вставлял её как есть внутрь 😕
Это позволяло :
1. Перехватывать plaintext
прямо в браузере
2. Подменять UI (фейковые системные сообщения)
3. Воровать ключи из памяти, если они импортированы с
4. Отправлять запросы от имени пользователя через его же сессию
upd : Весь проект — говно код кроме UI. Переписываю все с нуля
href="..." Браузер интерпретировал это ак закрытие атрибута и начало нового. HTML структура ломалась, и злоумышленник мог внедрить произвольные теги в DOM чужого чата Это позволяло :
1. Перехватывать plaintext
прямо в браузере
2. Подменять UI (фейковые системные сообщения)
3. Воровать ключи из памяти, если они импортированы с
extractable: true4. Отправлять запросы от имени пользователя через его же сессию
upd : Весь проект — говно код кроме UI. Переписываю все с нуля
Please open Telegram to view this post
VIEW IN TELEGRAM
3 8