Comments 6
По поводу «Бонуса» — мне почему-то кажется, что это вовсе не self-XSS. Это просто кто-то использовал объект в качестве map и забыл про проверку hasOwnProperty.
Кто знает природу этого магического числа 21 — пишите!
int64.maxInt~=1e21.
Как-то так? И почему так сработает против прямого вызова parseInt?
'3113'.split('').map((x)=>parseInt(x))
Sign up to leave a comment.
toString: Великий и Ужасный