(閉じる)

タグ :

コンピュータ・IT 13 users このエントリーをはてなブックマークに追加

2009-07-14 - hoshikuzu | star_dust の書斎

続きです。Firefoxにおいては、注入するスクリプト断片に「()」を含まないようにしながら関数の実行が可能です。まず簡単のために、詰めXSS出題時に比べて制限をゆるめてみます。とりあえずalert(1)をしてみようとするものです。 上記でalert(1)が実行されます。この記法は、Firefoxの初期の実装でして、setter や getter の古い書き方です。また、既に廃止予定の記述方法です。近い将来無効になるかもしれません。さて、さらに、location.hashがスクリプト注入時のペイロードにな... > このページを見る

最終更新時間: 2009年07月14日17時23分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?