Как стать автором
Обновить

Комментарии 5

Это просто феерично — целенаправленно самоубиваться после получения от клиента неправильных данных.
Про принцип не доверять данным, полученным от клиента они слышали, но поняли его по-своему…
Это не целенаправленное самоубиение, это опечатка, перешедшая по наследству из дебажного кода.
Судя по патчу, проблема решалась заменой ASSERT на if. Что характерно, в исходном коде есть 58 файлов, в которых используется этот потенциально опасный макрос ASSERT.
Тоже использую assert() к месту и не к месту, полез проверять :(
Вообще хорошая штука, не для продакшн конечно
Я тут сделал PoC и случайно VPN-сервис. Полностью!
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории