【问题标题】:Why does the URL http://a/%%30%30 crash Google Chrome?为什么 URL http://a/%%30%30 会导致 Google Chrome 崩溃?
【发布时间】:2015-12-22 14:57:02
【问题描述】:

URL http://a/%%30%30 会导致 Google Chrome 崩溃,即使只是将鼠标悬停在它上面。

为什么会这样?

【问题讨论】:

标签: google-chrome security url browser crash


【解决方案1】:

Tom Scott 在his YouTube video 中解释了这一点:

  1. http://a/%%30%30 被解码为 http://a/%00 因为 %300
  2. 然后http://a/%00 被另一段代码进一步解码为http://a/<NULL>,因为%00 是NULL 字符

错误是originally demonstrated by Andris Atteka,他只是在字符串中添加了一个空字符。

【讨论】:

  • 可惜 Tom Scott 没有因为报告此错误而获得任何奖励。
猜你喜欢
  • 2021-06-28
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2013-09-03
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多