いろんなオープンソースプロダクトに数えきれないほどパッチを送ってきた経験から、こういう風にすればパッチをあててもらえるんじゃね?という方法についてまとめてみました。まあ、もちろん私自身も数えきれないほどパッチをスルーされたりリジェクトされたり... 続きを読む
UTF-7 を使ってスクリプトを記述 +ADw-SCRIPT+AD4-alert(\'XSS\');+ADw-+AC8-SCRIPT+AD4- IE は、文字エンコーディングが不明で UTF-7 っぽい文字列があれば、自動判別で UTF-7 となる。 続きを読む