Javascript 有人能解释一下去年的情况吗;这对我有什么好处?

Javascript 有人能解释一下去年的情况吗;这对我有什么好处?,javascript,markdown,code-injection,reddit,Javascript,Markdown,Code Injection,Reddit,去年,一位用户成功地将任意javascript注入reddit的降价语法。有人能解释一下这是如何做到的,以及我如何测试我的网站是否同样易受攻击吗?关于利用漏洞的博客条目: 修复它的修补程序: 添加您的网站地址,我会检查并告诉您,我认为这是通过双重哈希实现的。Reddit的博客上没有解释这个问题的条目吗?很遗憾,Reddit在我所在的位置被阻止,因此我无法检查。该补丁的链接已损坏为403。在他们的Github帐户上是相同的变更集。

去年,一位用户成功地将任意javascript注入reddit的降价语法。有人能解释一下这是如何做到的,以及我如何测试我的网站是否同样易受攻击吗?

关于利用漏洞的博客条目:

修复它的修补程序:


添加您的网站地址,我会检查并告诉您,我认为这是通过双重哈希实现的。Reddit的博客上没有解释这个问题的条目吗?很遗憾,Reddit在我所在的位置被阻止,因此我无法检查。该补丁的链接已损坏为403。在他们的Github帐户上是相同的变更集。