(閉じる)

タグ :

コンピュータ・IT 24 users このエントリーをはてなブックマークに追加

Masato Kinugawa Security Blog: ブラウザのXSS保護機能をバイパスする

ChromeSafariにはXSS Auditor、IE 8以上にはXSSフィルターという、XSSを検知してブロックする機能がそれぞれあります。 今回は、これを回避してみた記録です。 ・Chromeバイパス はい!ついおととい報告したやつです! XSS Auditor bypass with U+2028/2029 https://bugs.webkit.org/show_bug.cgi?id=78732 なぜかSafariではブロックされる(中の人も理由がわからないと言っていた)んだけど、Chrom... > このページを見る

最終更新時間: 2012年02月17日11時23分
▼ブログで紹介する

みんなのブックマーク 人気(0) 新着

  • 「U+2028/2029がJavaScript中で改行扱いになる」 2012/02/18
  • Masato Kinugawa Security Blog: ブラウザのXSS保護機能をバイパスする 2012/02/17
  • Cool! 2012/02/17
  • 『U+2028/2029がJavaScript中で改行扱いになるのを考慮し忘れて、コメントアウトが続いてるものとみなしてこれまでスルーしてしまったかんじ』<なるほど 2012/02/17

このブックマーク一覧を非公開にするには?

はてなブックマークはオンラインでブックマークを管理・共有できる無料サービス。自宅、職場、外出先、どこからでも同じブックマークにアクセスできます。ユーザーはみんなでブックマークを共有して効率良く情報収集しています。あなたもはてなブックマークを始めてみませんか?

このエントリーを含むエントリー(1)