サクサク読めて、アプリ限定の機能も多数!
『U+2028/2029がJavaScript中で改行扱いになるのを考慮し忘れて、コメントアウトが続いてるものとみなしてこれまでスルーしてしまったかんじ』<なるほど
ockeghem のブックマーク 2012/02/17 11:19
Masato Kinugawa Security Blog: ブラウザのXSS保護機能をバイパスする[security][xss]『U+2028/2029がJavaScript中で改行扱いになるのを考慮し忘れて、コメントアウトが続いてるものとみなしてこれまでスルーしてしまったかんじ』<なるほど2012/02/17 11:19
『U+2028/2029がJavaScript中で改行扱いになるのを考慮し忘れて、コメントアウトが続いてるものとみなしてこれまでスルーしてしまったかんじ』<なるほど
このブックマークにはスターがありません。 最初のスターをつけてみよう!
masatokinugawa.l0.cm2012/02/17
ChromeやSafariにはXSS Auditor、IE 8以上にはXSSフィルターという、XSSを検知してブロックする機能がそれぞれあります。 今回は、これを回避してみた記録です。 ・Chromeでバイパス はい!ついおととい報告した...
32 人がブックマーク・5 件のコメント
\ コメントが サクサク読める アプリです /
『U+2028/2029がJavaScript中で改行扱いになるのを考慮し忘れて、コメントアウトが続いてるものとみなしてこれまでスルーしてしまったかんじ』<なるほど
ockeghem のブックマーク 2012/02/17 11:19
このブックマークにはスターがありません。
最初のスターをつけてみよう!