(閉じる)

タグ :

コンピュータ・IT 2 users このエントリーをはてなブックマークに追加

2008-10-24 - Showyou@hatena

XSSを修正しないという事http://www.kanasansoft.com/weblab/2008/10/xss.html指摘してる部分はわからなくもないですが、いろいろ気になるところ多くて変な祭りになりそうなので。全体的にXSS=Javascriptと捉えられているんですが、別にJavascriptじゃなくても「動的に生成してブラウザ上で実行できる」スクリプトなら何でもできますよね?今はJavascriptしかないとは思いますが。例えば+とかでもXSSできるんじゃ・・ってこれはXSSじゃないかな。 ... > このページを見る

最終更新時間: 2008年10月24日23時00分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

このページへのブックマークコメントはありません。
ユーザー登録してブックマークコメントを書いてみませんか?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?