logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

马斯克:X完成安全漏洞审查后将全面开源代码库

更致命的是,逆向 JS 后发现 CSRF Token 只是 Cookie 里 csrf_id 的哈希,而 csrf_id 本身不是 HttpOnly——子域 XSS 读得到,令牌自己算得出,三重锁全绕。科技圈过往所有“透明化”尝试,都卡在同一个质疑上:企业对外放的是修剪过的“干净代码”,后台跑的是另一套。所以马斯克把“完成安全漏洞审查”设为闸门,逻辑是对的——X 内部必须先经历一轮红队演练,把能挖

#web3#去中心化#区块链 +2
到底了