XSS-Lücke in Twitter

rellek

relativ sensationell
Teammitglied
Sagen wir lieber es ist eine XSS-Lücke*... Und zwar ist sie wohl im Parsing von twitters eigenem URL-Verkürzer. (steht das auch bei heise? Wenn ja, schwöre ich an dieser stelle, dass ich heise noch nciht gelesen habe)


* Sonst fühlen sich diverse Screen-Designer möglicherweise auf den Schlips getreten. :D
 

Nexan

Pre Alpha Release Candidate Beta 0.0.0.0.0.0.1
Macht zumindest kein seriösen Eindruck da. Wobei man sagen muss, dass sie bei anderen Problemen, wie z.B. Spam etc. im Vergleich zu anderen größeren Plattformen relativ schnell reagieren.
 
G

GameR

Guest
Jepp, gegen XSS und SQL-Injections ist man nie immer gefasst. Wobei sich SQL-Injections durch strenges Verwenden von Prepared-Statements vermeiden lässt.
 
G

GameR

Guest
Na ja, nicht unbedingt, wenn man an zu vielen "Stellen" wieder Ausnahmen machen muss. ;) Mal sagst du HTML soll zugelassen sein, dann aber kein JavaScript, dann willst du einen Link, musst da aber genau schauen wie. ;) Ach ich liebe Reguläre-Ausdrücke.
 
Oben