新聞中心
只需將鼠標(biāo)移動到網(wǎng)頁中的這行URL上,或是從類似郵件客戶端的應(yīng)用程序上點擊它,都會立刻干掉Chrome當(dāng)前標(biāo)簽頁或是整個瀏覽器。絕對的坑友利器。

創(chuàng)新互聯(lián)建站長期為上千多家客戶提供的網(wǎng)站建設(shè)服務(wù),團隊從業(yè)經(jīng)驗10年,關(guān)注不同地域、不同群體,并針對不同對象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺,與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為大祥企業(yè)提供專業(yè)的成都網(wǎng)站設(shè)計、做網(wǎng)站,大祥網(wǎng)站改版等技術(shù)服務(wù)。擁有十年豐富建站經(jīng)驗和眾多成功案例,為您定制開發(fā)。
下面就是這種惡作劇URL的兩種形式的截圖,之所以用截圖,你懂的。
研究人員測試了 OS X EI Captian 和 Windows 10 上的Chrome 45.0.2454.93,均受影響。Chromebooks和基于Chromium 45的Opera 32.0也受影響,但安卓系統(tǒng)上的Chrome似乎免疫。
OS X 的崩潰信息
問題如何產(chǎn)生的?
URL末尾的%%300被轉(zhuǎn)換成%00(0x30是ASCII碼的0),這樣就在網(wǎng)址的末尾插入了一個空字節(jié);
這行URL被傳遞給GURLToDatabaseURL() 函數(shù),該函數(shù)調(diào)用ReplaceComponents()函數(shù);
上述行為引起URL被重復(fù)處理,并進(jìn)行至空字節(jié)。瀏覽器認(rèn)為這個空字節(jié)不應(yīng)該出現(xiàn),于是標(biāo)記該URL為無效;
代碼路徑又返回到The code path returns to GURLToDatabaseURL() 函數(shù),但該函數(shù)認(rèn)為這個URL應(yīng)該是有效的,然后調(diào)用spec()函數(shù);
但該URL實際上是無效的,于是DCHECK()函數(shù)引起軟件 bail out;
當(dāng)鼠標(biāo)指針停留在URL的上面時,這個被認(rèn)為無效的網(wǎng)址被發(fā)送到瀏覽器認(rèn)為是有效地址的處理部分,最終標(biāo)簽頁發(fā)生崩潰。
Chromium計劃的開發(fā)者正在著手解決該問題。
網(wǎng)頁標(biāo)題:這行簡單的網(wǎng)址可令Chrome立馬崩潰
分享網(wǎng)址:http://www.5511xx.com/article/djohoop.html


咨詢
建站咨詢
