Как стать автором
Поиск
Написать публикацию
Обновить

Комментарии 6

По поводу «Бонуса» — мне почему-то кажется, что это вовсе не self-XSS. Это просто кто-то использовал объект в качестве map и забыл про проверку hasOwnProperty.
Да, возможно ) Я сравнил это с self-XSS, потому что, подтверджая концепт, я просил своих коллег выполнить эти действия на их стороне в окне переводчика.
MAX_SAFE_INTEGER = 2^53 — 1 или 16 знаков в десятичной записи.

Как-то так? И почему так сработает против прямого вызова parseInt?


'3113'.split('').map((x)=>parseInt(x))

Всё. Сам понял.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации