找回密码
 注册账户
查看: 380|回复: 0

Twitter程序漏洞允许用户信息超3千个字符

[复制链接]
业界达人 发表于 2010-8-15 12:11:34 | 显示全部楼层 |阅读模式
<STRONG>腾讯科技讯</STRONG>(中涛)北京时间8月15日消息,据美国科技博客网站Mashable报道,多名网络程序开发者近日发现,利用美国微型博客网站Twitter存在的一个程序漏洞,用户可突破Twitter每条信息不得超过140个字符的限制,进而将最多高达3000多个字符的单则Twitter信息成功发送出去。</P><P style="TEXT-INDENT: 2em">自Twitter创建以来,一直规定用户每则信息不得超过140个字符。据悉,谷歌Google Group网上论坛“Twitter开发讨论”子论坛成员克里斯&#183;怀特(Chris White)近日首先公布了如何利用Twitter漏洞发布超过140个字符信息的具体操作方式。</P><P style="TEXT-INDENT: 2em">怀特称,用户首先使用火狐(Firefox)浏览器访问Twitter共享链接(地址为:http://twitter.com/share?url=),然后在“url=”之后输入自己希望发送的超长度内容。举例来说,用户可键入“http://twitter.com/share?url=测试一下Twitter网站140个字符漏洞”的文字。</P><P style="TEXT-INDENT: 2em">在完成上述操作后,Twitter信息框中将显示一个名为“http://t.co/”的链接(即Twitter的缩略网址服务)。用户这时点击信息发布按钮,则超长度的信息将显示在用户帐号之中。值得指出的是,这种超长度信息可在Twitter网站上正确显示,但如果其他用户通过第三方应用程序访问Twitter,则无法看到相应完整信息。</P><P style="TEXT-INDENT: 2em">利用怀特公布的方法,Twitter用户“TenhoMania”发布了一则超长信息,字符数超过3000个。其他一些用户也成功发送了超长度信息,并被大量转载。</P><P style="TEXT-INDENT: 2em">Mashable称,此前Twitter已修复了用户可发送超长度信息的技术漏洞,原先已经发送的超长度信息要么是无法正常显示,要么是完全不显示。 </P>
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-10 03:35 , Processed in 0.011443 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表