記事へのコメント17

    • 注目コメント
    • 新着コメント
    Cherenkov
    マルチバイト文字列

    その他
    webmarksjp
    web

    その他
    kkmym
    読む。

    その他
    hoyo1111
    これやばい

    その他
    bigwest
    脆弱性

    その他
    akiyan
    タイトル修正用ブクマ。

    その他
    mainyaa
    文字コード関連はもっとたくさん脆弱性がある予感・・・。

    その他
    fbis
    はてなの検索フォームとかでもなりますね。

    その他
    YasSo
    「マルチバイト文字列の仕様を突いて半端な文字列を送信しクオート文字を無効化(escape)することで、実態参照に変換されていてもスクリプトの実行が可能なケースがある」

    その他
    hilde
    ジョジョ立ち

    その他
    kdaiba
    難しいです(T^T)

    その他
    HeavyFeather
    文字コードの特性を利用したXSS

    その他
    wacky
    半端なマルチバイト文字列を送り込むことでクォート文字を無効化できてしまうXSS脆弱性。IE限定っぽい。

    その他
    denken
    マルチバイトって大変ー

    その他
    send
    こないだから話題になってる奴。

    その他
    tsupo
    マルチバイト文字列の仕様を突いて半端な文字列を送信しクオート文字を無効化(escape)する → 既知のXSS。「新た」ではないことは確か

    その他
    hiro_y
    「マルチバイト文字列の仕様を突いて半端な文字列を送信」

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    akiyan.com : 新たなXSS(CSS)脆弱性、EBCSS

    新たなXSS(CSS)脆弱性、EBCSS 2006-03-30 かなりヤバめなXSS的攻撃方法が見つかりました。詳細は以下の...

    ブックマークしたユーザー

    • kanno_kanno2012/07/06 kanno_kanno
    • touhousintyaku2011/02/27 touhousintyaku
    • Cherenkov2011/02/07 Cherenkov
    • fubar_foo2010/08/26 fubar_foo
    • tyage2010/08/19 tyage
    • jun14ryo2009/08/06 jun14ryo
    • hondallica2009/04/20 hondallica
    • webmarksjp2008/07/13 webmarksjp
    • hiyoud2008/01/31 hiyoud
    • pakapao2008/01/30 pakapao
    • oinume2007/11/26 oinume
    • faminote2007/11/09 faminote
    • kkmym2007/08/07 kkmym
    • pero12007/06/07 pero1
    • ockeghem2007/05/23 ockeghem
    • harupiyo2007/05/11 harupiyo
    • m4i2007/04/18 m4i
    • test_313312006/07/19 test_31331
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む