Pull to refresh

Comments 6

По поводу «Бонуса» — мне почему-то кажется, что это вовсе не self-XSS. Это просто кто-то использовал объект в качестве map и забыл про проверку hasOwnProperty.
Да, возможно ) Я сравнил это с self-XSS, потому что, подтверджая концепт, я просил своих коллег выполнить эти действия на их стороне в окне переводчика.
MAX_SAFE_INTEGER = 2^53 — 1 или 16 знаков в десятичной записи.

Как-то так? И почему так сработает против прямого вызова parseInt?


'3113'.split('').map((x)=>parseInt(x))
Sign up to leave a comment.

Articles

Change theme settings