>例えば「DEC%C0LARE」のように入力すると,ASP.NET 1.1はUTF-8として不正な「%C0L」のうち「%C0」だけを除去する。つまり,ASP.NETスクリプトが受け取る入力文字列は「DECLARE」となる。

TAKESAKOTAKESAKO のブックマーク 2009/03/24 14:00

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

ASP.NET 1.1に新たなSQLインジェクションの可能性,IDS/IPS/WAFを素通り

    ASP.NET 1.1を使っているWebサイトに,新たなSQLインジェクション攻撃の可能性が潜んでいることが分かった。セキュリティコンサルティング会社であるHASHコンサルティングの徳丸 浩氏が見付けた(HASHコンサル...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう