Тема: Дыра в DOM приводит к падению большинства браузеров
AlkatraZ (SV!) [Off] [#] (18.07.2009 / 14:47) Уездный предводитель Каманчей |
Смысл уязвимости довольно прост. Используя DOM JavaScript, создай меню выбора на веб-странице, и элемент для такого выбора. Затем установи для него очень большое значение длины, и ты получишь процесс непрерывного выделения памяти. Атрибут длины указывает на то, сколько пунктов должен содержать элемент выбора, и по идее должен быть доступен только для чтения, однако может быть и записываемым.