共有
  • 記事へのコメント6

    • 注目コメント
    • 新着コメント
    その他
    denken
    denken 想像を絶する

    2009/08/13 リンク

    その他
    fukken
    fukken 自作のビューには「ヘッダが指定されていない場合、UTF-8なHTMLを名乗る」ロジックを入れてあるので多い日も安心

    2009/08/11 リンク

    その他
    totttte
    totttte ( ・∀・)つ〃∩ ヘェーヘェーヘェー 文字コードを明示しておかないとやばいよってことか。

    2009/08/11 リンク

    その他
    deg84
    deg84 面白い

    2009/08/10 リンク

    その他
    nihen
    nihen http://www.geminium.com/chiba_blog/2009/02/05/129/のXSS版

    2009/08/10 リンク

    その他
    hasegawayosuke
    hasegawayosuke あとでパターン探す // ↓ockeghem++ // 現実的には、UTF-8をShift_JISと誤認する前にIE6/7でUTF-7 XSS可能なので脅威は増えない。

    2009/08/10 リンク

    その他
    ockeghem
    ockeghem 面白いが、UTF-7を使ったXSS同様、明示的な文字エンコーディング指定で対策される>『文字コードを明示しないコンテンツには予期せぬ脆弱性が潜んでいます』

    2009/08/09 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    UTF-8の動的コンテンツをShift_JISと誤認させることで成立するXSS - masa141421356’s blog

    文字コード指定の無いUTF-8のコンテンツでは、ブラウザ側の文字コード自動認識でシフトJISと誤認させる...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事