-
jQuery 1.9 の $.parseHTML とかその辺 - ほむらちゃほむほむ
t-ashula.hateblo.jp
-
efcl
jQuery, XSS
jQueryの$(String)がXSSを引き起こしやすい問題と、jQuery1.8から追加された$.parseHTMLについて
2013/01/25
-
taninsw
jQuery, xss, security
2013/01/25
-
hasegawayosuke
jquery, xss
2013/01/24
-
-
Masato Kinugawa Security Blog: NoScriptのAnti-XSS機能のバイパス18個 masatokinugawa.l0.cm
-
jQuery Blog » jQuery 1.8 Beta 1: See What’s Coming (and Going!) blog.jquery.com
-
vantguarde
-
efcl
jQuery 1.8β1リリース. Gruntを使ったカスタムビルド https://github.com/jquery/jquery#how-to-build-your-own-jquery $.cssのベンダープレフィックス対応、jQuery.Animation、Sizzleのパフォーマンス改善。 $()で文字列からのタグ作成の代わりに$.parseHTML
-
taninsw
"For anything more than the simple case of creating single elements (e.g., $("<p/>")), and particularly for cases where strings are built from external data, we strongly recommend using $.parseHTML"
-
-
Masato Kinugawa Security Blog: ドコモのSPモードで特定の文字列を含むURLへ接続できない masatokinugawa.l0.cm
-
taninsw
-
hasegawayosuke
SQLインジェクションみたいなのは通るのかな。誰かファジングして欲しい
-
-
XSS (Cross Site Scripting) Prevention Cheat Sheet - OWASP www.owasp.org
-
FindingDOMXSS - domxsswiki - This page lists ways to find and analyze DOMXSS vulnerabilities - Dom Xss Test Cases Wiki Cheatsheet Project - Google Project Hosting code.google.com
-
absolute kotowicz.net
-
taninsw
-
hasegawayosuke
URLに "\\example.jp" や "http:example.jp" などが通るかブラウザごとにテストする。
-
efcl
ブラウザ毎にURLに\/とか混ぜたものをどう解釈するかを実験できる。
-
-
The Image that called me - www.slideshare.net
-
Locking the Throne Room - How ES5+ might change views on XSS and Cl... www.slideshare.net
-
taninsw
-
hasegawayosuke
XSSについて熱く語りすぎw
-
efcl
@0x6D6172696F のスライド 大きく分けて3種類のXSS - Reflected XSS, Persistent XSS, DOMXSS getterやsetterなどついての話 XSSに対するES5などのメソッドを交えた耐タンパー性の話 未来のDOMの扱い
-
-
Using type inference to make web templates robust against XSS js-quasis-libraries-and-repl.googlecode.com
-
DOMベースXSSの検出ツール blog.ohgaki.net
-
Guest Post: Adam Barth on Three simple rules for building XSS-free web applications - Educated Guesswork www.educatedguesswork.org
-
はてなダイアリーのヘルプ - はてなダイアリーXSS対策 g:hatenadiary
-
taninsw
-
amachang
重要な一次資料。よく見る割にブクマしてなかったので
5 RT
5 RT
-
@k_kanou
はてなダイアリーXSS対策 RT @amachang: 重要な一次資料。よく見る割にブクマしてなかったので http://t.co/LAPUfkKK
-
@oshiba_bot
インポータンスなワン次デイタ。よく見るパーセンテージにブクマしてなかったのでhttp://t.co/cmB7WCt0 by @amachang
-
-
efcl
はてなダイアリーのXSS対策で、サニタイズされている文字列のまとめ。 expression
-
-
PHPのイタい入門書を読んでAjaxのXSSについて検討した(3)~JSON等の想定外読み出しによる攻撃~ - ockeghem(徳丸浩)の日記
d:id:ockeghem
-
TAKESAKO
AjaxのXSSについて検討した(3)~JSON等の想定外読み出しによる攻撃~ - ockeghem(徳丸浩)の日記
-
taninsw
-
hasegawayosuke
建設予定地?
-
-
html5security - Project Hosting on Google Code code.google.com
-
PHPのイタい入門書を読んでAjaxのXSSについて検討した(1) - ockeghem(徳丸浩)の日記
d:id:ockeghem
-
taninsw
-
vantguarde
-
hasegawayosuke
「HTML5で作るイマドキ」と言いながら<table border='1'><td align='right'>はないわ…。XSSの話は2,3回目を読んでから。 // なるほど、この著者の他の著作のレビュー : http://amzn.to/qKUhSZ
-
-
JSONのエスケープをどこまでやるか問題 - 葉っぱ日記 d:id:hasegawayosuke
-
taninsw
XPユーザにはIE9にアップデートしろとも言えないし…
-
Constellation
「/」「」「+」を\uXXXX形式にescape
-
efcl
JSONとIEとXSS ユニコード文字は "\uXXXX" な形式にエスケープ、ASCIIな範囲であっても「/」「」.「+」も同様にエスケープ
-
-
Skype for Macの脆弱性についての見解と見識 - 金利0無利息キャッシング – キャッシングできます - subtech g:subtech:id:mala
-
XSSフィルタの誤検出とその対策について - 金利0無利息キャッシング – キャッシングできます - subtech g:subtech:id:mala
-
efcl
セキュリティフィルタ、XSS X-XSS-Protectionヘッダ
-
Constellation
-
hasegawayosuke
すばらしい
-
taninsw
-
-
4月20日のtwitterセキュリティクラスタ | twitterセキュリティネタまとめ b0gus.blog6.fc2.com
-
taninsw
EvernoteといいiPhoneといった同期サービスのリスクの話題
-

