Кто бы мог подумать...

Nov 16, 2022 13:38


что AliExpress не sanitizing ввод в строке поиска.

До начала поиска.


Read more... )

ерунда

Leave a comment

Comments 7

buddy_z November 17 2022, 00:30:50 UTC

Ну давай объясняй теперь

Reply

sun_jr November 17 2022, 16:05:27 UTC

Я искал на Али компонент с наклонной чертой в имени (на первой картинке). Поисковик вместо замены оставил все как есть, а это воспринялось веб-сервером как часть адреса, соответственно все поехало к чертям (на второй картинке).

Reply

buddy_z November 17 2022, 16:09:51 UTC

От блин, шо не пост то загадка :)

Reply


kincajou November 17 2022, 04:39:36 UTC
кто бы мог подумать, что поиск на самом деле не ищет, ... но, кстати, там какая-то обработка всё же есть: он иногда пытается "исправить опечатки" в меру своего понимания. Например, упрямо заменяя SERDES на SERDEC

Reply

sun_jr November 17 2022, 16:06:24 UTC

Я думаю что ищет, хотя достаточно убого. Как это организовано на уровне веб-сервера, я не знаю.

Reply


reytsman December 27 2022, 02:20:08 UTC

Забавно... но дыра ли это... или туда по любому ничего интересного не скормить?

Reply

sun_jr December 31 2022, 00:13:31 UTC

Я не спец по безопасности, но это такая примитивная ошибка начинающего, что даже и сказать нечего.

Reply


Leave a comment

Up