「(4)実体参照」→サンプルがどう見ても数値文字参照。「バックスラッシュによるコードポイント指定」→この呼び名は一般的? 仕様では"backslash escapes" と呼ばれているぽい。http://www.w3.org/TR/CSS2/syndata.html#escaped-characters

MinazukiBakeraMinazukiBakera のブックマーク 2009/06/04 19:33

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

[柔軟すぎる]IEのCSS解釈で起こるXSS

    [柔軟すぎる]IEのCSS解釈で起こるXSS:教科書に載らないWebアプリケーションセキュリティ(3)(1/3 ページ) XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう