文字コードを利用したXSSはブラウザの責任かウェブアプリの責任か.個人的にはブラウザが対応すべき問題だと思うんだけど.参考:http://cgi36.plala.or.jp/tera5/v/security/char_xss1/chap01.html

mi1kmanmi1kman のブックマーク 2007/04/10 07:55

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

対策遅らせるHTMLエンコーディングの「神話」

    クロスサイト・スクリプティングという言葉は元々,WebアプリケーションのHTMLエンコード漏れなどを利用することによって第三者にJavaScriptを実行させる手法を指す。広義では,HTMLのエンコードによる画面改変な...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう