Apple Safari 3.1.1会允许远程攻击者通过放置许多\"看不见\"的属性在URL (又称用户字段)的权限组件中的userinfo subcomponent(例如,\\%E3\\%80\\%80序列),来骗取地址条。