>「非最小形式のUTF-8がRFC3629で禁止されて長い期間が経ちますが、残念ながらまだ多くのWebサーバプラットフォームでこれを受け入れてるようですので、我々がこの攻撃ベクトルを示しておくことは意味があるようです。」

TAKESAKOTAKESAKO のブックマーク 2009/02/04 16:01

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

[SECURITY] XSS Filter Improvements in IE8 RC1 の日本語訳 - 葉っぱ日記

    やぁ、みんな,元気?長谷川陽介です。今日はIE8 RC1のXSSフィルタの改善点をこっそり教えちゃうよ。 いつもは攻撃側でひらがなの名前でやってるんだけど,きょうは防御側ということで,名乗りも漢字に変えたんだ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう