Ho appena eseguito alcuni test di penetrazione su un sito, e ho notato (e ho notato prima, ma ora sembra un buon punto per farlo apparire) che mettere un byte null nella stringa di ricerca in realtà termina la stringa lì.
Questo va bene per i linguaggi di livello inferiore come C, so come funziona, ma perché questo si applica alle applicazioni web, ho visto che questo accade in entrambe le pagine PHP e ASPX.
Si tratta di una vulnerabilità, una funzione prevista della lingua o solo un bug con le lingue?