『U+2028/2029がJavaScript中で改行扱いになるのを考慮し忘れて、コメントアウトが続いてるものとみなしてこれまでスルーしてしまったかんじ』<なるほど

ockeghemockeghem のブックマーク 2012/02/17 11:19

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Masato Kinugawa Security Blog: ブラウザのXSS保護機能をバイパスする

    ChromeやSafariにはXSS Auditor、IE 8以上にはXSSフィルターという、XSSを検知してブロックする機能がそれぞれあります。 今回は、これを回避してみた記録です。 ・Chromeでバイパス はい!ついおととい報告した...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう