beldmit: (Программизм)
Dmitry Belyavskiy ([personal profile] beldmit) wrote2021-11-04 06:12 pm

Trojan Source

Каждой атаке положен официальный сайт. Вот, например.

Если использовать уникодные символы управления направлением вывода текста (слева направо интерпретировать кусок текста или справа налево), то можно добиться эффекта, когда человек, который ревьюит pull-request, увидит одно, а компилятор - совсем другое.
yurikhan: (Default)

[personal profile] yurikhan 2021-11-05 04:38 pm (UTC)(link)

Ну не совсем. Например, на сайте нарисован кусок кода зелёным по чёрному, но в реальности псевдо-if проверки на админовость будет покрашен в серый курсив, как положено комментариям.