The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в NPM-пакете node-netmask, применяемом в 270 тысячах проектах, opennews (ok), 29-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся..."  +/
Сообщение от onanim (?), 29-Мрт-21, 13:59 
... так что проверять юзерский инпут нужно не только на неравность строке "127.0.0.1", но и что это вообще является IP адресом, а не неведомой бинарной фигнёй с кавычками и спецсимволами.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

73. "Уязвимость в NPM-пакете node-netmask, применяемом в 270 тыся..."  +2 +/
Сообщение от пох. (?), 29-Мрт-21, 17:08 
А чо не так-то в моем юзерском инпуте ? Как по мне - норм же ж ip-адрес?!
linups:~> ping 0x7f.0.0.1
PING 0x7f.0.0.1 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.036 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.064 ms
^C
--- 0x7f.0.0.1 ping statistics ---
Всегда ж так пингую

Вот додуматься сравнивать их как СТРОКИ - это действительно какие-то уникальные грибы у этих ребят уродились. Не надо таких жрать, а то так и останешься поехавшим.

Ну и просто прекрасно именно то, что такой костылекод используется примерно везде, где они работают с адресами.

Помнити npm leftpad!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру