(閉じる)

タグ :

コンピュータ・IT 4 users このエントリーをはてなブックマークに追加

XSSってなんですか?おいしいの?

XSSを修正しないという事http://www.kanasansoft.com/weblab/2008/10/xss.html怒ってる部分はわからなくもないですが、いろいろ気になるところ多くて変な祭りになりそうなので。全体的にXSS=Javascriptと捉えられているんですが、別にJavascriptじゃなくても「動的に生成してブラウザ上で実行できる」スクリプトなら何でもできますよね?今はJavascriptしかないとは思いますが。例えば+ > このページを見る

最終更新時間: 2008年10月24日20時23分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • 『例えば<iframe>+とかでもXSSできるんじゃ・・ってこれはXSSじゃないかな』<専門家には違う意見の人もいますが、私はXSSでよいと思います/『サニタイズ(笑)』ww 2008/10/24

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?