北京時(shí)間8月15日上午消息,據(jù)國外媒體周六報(bào)道,微型博客Twitter網(wǎng)站日前曝出一項(xiàng)漏洞,允許用戶發(fā)送多達(dá)3000個(gè)字符的信息。
眾所周知,Twitter只允許用戶發(fā)送最多140個(gè)字符的信息。但有開發(fā)人員日前發(fā)現(xiàn)了Twitter網(wǎng)站的一處漏洞,允許用戶發(fā)送幾乎是任何長(zhǎng)度的信息。
Google Group論壇用戶克里斯·懷特(Chris White)公布了具體的操作方法。首先,用瀏覽器打開Twitter共享鏈接 (http://twitter.com/share?url=),在用戶想要發(fā)表的Twitter信息前加上“url=”,例如“http://twitter.com/share?url=測(cè)試Twitter 140個(gè)字符漏洞。”
經(jīng)過上述操作,Twitter信息框中出現(xiàn)一個(gè)簡(jiǎn)短的http://t.co/鏈接。此時(shí),用戶點(diǎn)擊“發(fā)布”按鈕即可完成操作。這樣,超長(zhǎng)度的Twitter信息就可以正確地顯示在Twitter網(wǎng)站上。但如果通過第三方Web、桌面或手機(jī)應(yīng)用則無法正常顯示。
利用該方法,Twitter用戶TenhoMania發(fā)送了一條信息,字符數(shù)高達(dá)3000多個(gè)。此外,其他用戶也同樣成功地發(fā)送了超長(zhǎng)度信息,并被大量轉(zhuǎn)載。
目前,Twitter已經(jīng)修復(fù)了該漏洞。通過該方法,用戶將無法成功發(fā)送超長(zhǎng)信息, 即使成功發(fā)送,也無法正常顯示。
進(jìn)入論壇>>(責(zé)任編輯:蕭芷)聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
迪士尼等多家知名網(wǎng)站因追蹤用戶活動(dòng)遭起訴
原告在起訴書中指責(zé),像迪斯尼、Playlist.com和SodaHead等網(wǎng)站運(yùn)營(yíng)方是ClearspringFlashCookie插件的合作網(wǎng)站。合作網(wǎng)站上的FlashCookie插件將被設(shè)置在用戶電腦中,對(duì)用戶網(wǎng)絡(luò)活動(dòng)進(jìn)行追蹤。 北京時(shí)間8月15日消息,據(jù)>>>詳細(xì)閱讀
本文標(biāo)題:Twitter新漏洞允許用戶發(fā)送3000個(gè)字符
地址:http://www.sdlzkt.com/a/01/20111231/237135.html