色婷婷狠狠18禁久久YY,CHINESE性内射高清国产,国产女人18毛片水真多1,国产AV在线观看

把特定的代碼寫入彈幕,有可能嗎?為什么?

吉茹定2年前12瀏覽0評論

可以,但是難度很大,這里給出幾種構造的攻擊方法:

1:如果彈幕上漢字是經過編碼的,如果譯碼器沒有經過嚴謹的設計,一些不在其編碼范圍的字符可能導致安全問題,可以精心的構造一些包含不可解析字符的字符串,制造緩沖區溢出實現遠程任意代碼執行或讓譯碼器停止工作(算是DDoS)。

2:如果彈幕文字存儲時未進行處理,可能存在諸如SQL注入的漏洞。

3:如果針對彈幕不文明詞的屏蔽功能存在漏洞(同1,無法處理特殊字符),可以和1類似的構造惡意彈幕內容。

我能想到的就這些了,都只是理論可能實現。