改行は全然知らなかったから脆弱性無いか確認しないと

criticabugcriticabug のブックマーク 2013/09/24 18:53

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

本当にあったフロントエンドセキュリティ怖い話

    「location.hrefが信用出来ない問題」 http://hoge.com%[email protected]/へアクセスした場合にlocation.hrefがhttp://hoge.com/@example.com/を返す (勝手にデコードされている) location.href = location.href...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう