共有
  • 記事へのコメント11

    • 注目コメント
    • 新着コメント
    その他
    side_tana
    side_tana なるほど

    2014/08/11 リンク

    その他
    tyage
    tyage 懐かしい。<xmp>とかしてコード無効化したりとかしてた

    2013/05/24 リンク

    その他
    arikui
    arikui []

    2012/08/18 リンク

    その他
    raimon49
    raimon49 巨大なサイズのcookieを送りつけてサービス不能に

    2012/04/18 リンク

    その他
    hisasann
    hisasann 4MB近くあるCookieを20個セットする。

    2012/04/18 リンク

    その他
    t-tanaka
    t-tanaka サイトにXSSがある場合の攻撃方法の一例。

    2012/04/18 リンク

    その他
    monjudoh
    monjudoh 興味深い

    2012/04/18 リンク

    その他
    ghostbass
    ghostbass 「セッションを扱っていないならXSSがあってもあまり問題ない」の意味が良く分からない

    2012/04/18 リンク

    その他
    hasegawayosuke
    hasegawayosuke XSSで巨大Cookie設定して永続的にサービス不能にするのか、なるほど。

    2012/04/18 リンク

    その他
    hiboma
    hiboma web昔話 "昔は、CGIチャットに来る掲示板荒らしがこういうスクリプトを張り付けて利用者を追い出したりしていました。"

    2012/04/18 リンク

    その他
    lurker
    lurker なつい

    2012/04/18 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    クライアントサイドの巨大なクッキーとサーバーサイドのヘッダーサイズ制限の組み合わせによるDoSについて - デー

    もう10年以上前のネタなのですが、いまだに有効だし、最近、セッションを扱っていないならXSSがあっても...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事