
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
马斯克:X完成安全漏洞审查后将全面开源代码库
更致命的是,逆向 JS 后发现 CSRF Token 只是 Cookie 里 csrf_id 的哈希,而 csrf_id 本身不是 HttpOnly——子域 XSS 读得到,令牌自己算得出,三重锁全绕。科技圈过往所有“透明化”尝试,都卡在同一个质疑上:企业对外放的是修剪过的“干净代码”,后台跑的是另一套。所以马斯克把“完成安全漏洞审查”设为闸门,逻辑是对的——X 内部必须先经历一轮红队演练,把能挖
到底了







