V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
LiuJiang
V2EX  ›  哔哩哔哩

大家怎么看 B 站员工给用户注入 xss 攻击

  •  
  •   LiuJiang · 4 小时 58 分钟前 · 2010 次点击

    笑死我了,该员工被开盒了,00 后,因跟用户对骂,怼不过,利用权限恶意植入 xss 攻击脚本

    补个图片

    26 条回复    2025-01-18 15:00:45 +08:00
    x86
        1
    x86  
       4 小时 55 分钟前
    哪里想看看
    serialt
        2
    serialt  
       4 小时 52 分钟前
    成年人做孩子行为,找死
    shelken
        3
    shelken  
       4 小时 44 分钟前 via iPhone   ❤️ 2
    看到 b 站现在一堆低龄发言,氛围越来越差。弹幕和评论有些发言简直蠢的没边了
    连自家程序员都能随便对用户进行攻击,真是管理也烂透了
    b 站股价还能跌个 90%,我要有能力,我真想做空 b 站
    mcone
        4
    mcone  
       4 小时 42 分钟前
    胆子真肥,这玩意要是 big bro 想借机做做文章,估计蒙古上单的预言要成真了
    hafuhafu
        5
    hafuhafu  
       4 小时 41 分钟前
    之前字节那个对同事出击,这个对用户出击,大家都有光明的未来
    Lykr
        6
    Lykr  
       3 小时 35 分钟前
    没有代码审核,也没有自动化的安全检查是吧,B 站技术这么拉么
    gaobh
        7
    gaobh  
       3 小时 31 分钟前 via iPhone
    都是草台班子
    WorldDominator
        8
    WorldDominator  
       3 小时 29 分钟前 via iPhone
    估计是要进去了, 图个啥, 网上就算能赢这辈子也毁了
    BAT
        9
    BAT  
       3 小时 25 分钟前 via iPhone
    DTCPSS
        10
    DTCPSS  
       3 小时 25 分钟前 via iPhone
    Naive
    aladd
        12
    aladd  
       3 小时 3 分钟前
    笑死,我成哥有事是真办啊~ 绝对不口嗨!
    irisdev
        13
    irisdev  
       2 小时 16 分钟前
    费这么大劲意义何在...不如开盒或者线下真实
    azhangbing
        14
    azhangbing  
       2 小时 13 分钟前 via iPhone
    技术不应该被恶意使用 说到底还是人的问题
    oamu
        15
    oamu  
       2 小时 12 分钟前
    真刑,希望阿 B 狠一点,送他进去。
    chanChristin
        16
    chanChristin  
       2 小时 9 分钟前 via iPhone
    直接挖坟封号都比这么搞好得多,笨
    sunny352787
        17
    sunny352787  
       2 小时 9 分钟前
    连代码审核都没有吗?之前后台代码被传到 github 之后还这么草台?
    lindas
        18
    lindas  
       2 小时 8 分钟前
    得进去了吧
    BigShot404
        19
    BigShot404  
       2 小时 8 分钟前
    这个宣扬仇恨的平台出什么乱七八糟的事我都觉得正常
    Felldeadbird
        20
    Felldeadbird  
       1 小时 37 分钟前
    太没职业道德了,这种做法断送前程.
    xw340721
        21
    xw340721  
       1 小时 35 分钟前
    @sunny352787 我看简历说 23 年毕业,现任 b 站 xx 项目负责人.如果不是自己吹写的发,真的负责人的话,阿 b 是没人才了,还是没眼光.
    LieEar
        22
    LieEar  
       1 小时 29 分钟前
    程序员的耻辱
    Cu635
        23
    Cu635  
       1 小时 29 分钟前
    @x86 #1
    @BAT #9
    @microka #11
    直接点击访问(不管是从这里点击还是从 tg 页面点击)说是视频 404 ,需要复制链接输入地址框访问。
    ChefIsAwesome
        24
    ChefIsAwesome  
       1 小时 25 分钟前
    乐。有这权限,弄个挖矿的脚本,不得赚死了。
    asdfasasdf
        25
    asdfasasdf  
       1 小时 17 分钟前
    @Cu635 #23 这样做的意义是啥,视频本身并没有下架,难道只是判断了引用来源来决定视频是否展示?
    sunny352787
        26
    sunny352787  
       1 小时 0 分钟前
    @xw340721 还是管理流程有问题,即便是负责人也不能这么提交代码,至少要有两个人进行审核,主程提交代码也得找俩人 approve ,流程死规定谁都别想绕过
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3000 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 08:01 · PVG 16:01 · LAX 00:01 · JFK 03:01
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.