Twitter新漏洞允许用户发送3000个字符

来源:百度文库 编辑:神马文学网 时间:2024/04/28 03:05:06

Twitter新漏洞允许用户发送3000个字符

http://www.sina.com.cn  2010年08月15日 10:52  新浪科技

  新浪科技讯 北京时间8月15日上午消息,据国外媒体周六报道,微型博客Twitter网站日前曝出一项漏洞,允许用户发送多达3000个字符的信息。

  众所周知,Twitter只允许用户发送最多140个字符的信息。但有开发人员日前发现了Twitter网站的一处漏洞,允许用户发送几乎是任何长度的信息。

  Google Group论坛用户克里斯·怀特(Chris White)公布了具体的操作方法。首先,用浏览器打开Twitter共享链接 (http://twitter.com/share?url=),在用户想要发表的Twitter信息前加上“url=”,例如“http://twitter.com/share?url=测试Twitter 140个字符漏洞。”

  经过上述操作,Twitter信息框中出现一个简短的http://t.co/链接。此时,用户点击“发布”按钮即可完成操作。这样,超长度的Twitter信息就可以正确地显示在Twitter网站上。但如果通过第三方Web、桌面或手机应用则无法正常显示。

  利用该方法,Twitter用户TenhoMania发送了一条信息,字符数高达3000多个。此外,其他用户也同样成功地发送了超长度信息,并被大量转载。

  目前,Twitter已经修复了该漏洞。通过该方法,用户将无法成功发送超长信息, 即使成功发送,也无法正常显示。(李明)