共有
  • 記事へのコメント14

    • 注目コメント
    • 新着コメント
    その他
    zapperd
    zapperd さすがソフトバンクグループのヤフー

    2013/07/22 リンク

    その他
    nemoba
    nemoba 一番しょっぱい感じのDOM Based XSSに見える。が、localStorageから拾い出してる処理らしい。入力値が間接的に渡るケースで考慮が漏れたのかなあ。まあ、出力されるモノは全てやれ。という。

    2013/07/22 リンク

    その他
    linden
    linden もう対策された模様

    2013/07/22 リンク

    その他
    TOTm
    TOTm 初歩的だ。

    2013/07/22 リンク

    その他
    UDONCHAN
    UDONCHAN Oh…

    2013/07/22 リンク

    その他
    trashtoy
    trashtoy サーバーサイドでエスケープかけてもJS側に穴があるケースって意外と多いよね

    2013/07/22 リンク

    その他
    stealthinu
    stealthinu Yahoo知恵袋のXSS脆弱性の解説。最近見たQAを表示するjsにバグがありタイトル中に仕込まれたscriptを実行してしまう。まあ早急に対応されるのではないかと思う。確かに見逃しがち。他山の石としたい。

    2013/07/22 リンク

    その他
    mini_big_foo
    mini_big_foo なるひょど

    2013/07/22 リンク

    その他
    todesking
    todesking oh…

    2013/07/22 リンク

    その他
    tarchan
    tarchan >value.titleを文字列結合しちゃってるんで、最後のappend()でダイアログが表示されるみたいですね。

    2013/07/22 リンク

    その他
    nekobosi
    nekobosi 注意

    2013/07/22 リンク

    その他
    KoshianX
    KoshianX ありまあ。まだ見つかったばかりなので知恵袋みないように気をつけましょう

    2013/07/22 リンク

    その他
    ktakemoto
    ktakemoto ほう…

    2013/07/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Yahoo!知恵袋にXSS? - yhgnの「自分に向けて書く」ブログ

    2013-07-22 Yahoo!知恵袋にXSS? <script>alert("xss");</script> これであなたもおしまいです。 - Yaho...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事