「これは間違えるよ...」日本医師会の適正体重計算サイトの仕様で体重がすごいことに→入力欄でコードを実行できることが発覚しセキュリティの議論へ発展

私もこのサイトで間違えたことあります
125
イワシ⸜( ᐛ )⸝ @iwashi1649

ちょうどさっき同じことやって遊んでたところだった() まぁ任意のjsがローカルで動くだけだしそんな大した問題では無いと思ったけどこういう手抜き実装があると他にもっと致命的な脆弱性とかありそ〜とは思われるよね x.com/namu576_vrc/st…

2024-04-07 21:08:39
慢性腱鞘炎 @0DivideError

ローカルでしか動いてないようなので多分これ自体は問題ないけど、こんなガバがあるサイトにアクセスしたくないな 他にヤバい何かがありそう x.com/namu576_VRC/st…

2024-04-08 10:53:00
okaits#7535 @ ヒメミコカワイイヤッター @okaits7535

何をどうしたらスクリプトそのまま打ち込むだけで実行されるような実装になるんだ... x.com/namu576_VRC/st…

2024-04-07 18:56:34