サクサク読めて、アプリ限定の機能も多数!
文字コード関連のXSS脆弱性。U+2028/2029のエスケープを考慮してないサイト多そうだなあ
asuka0801 のブックマーク 2013/09/20 20:52
Masato Kinugawa Security Blog: U+2028/2029とDOM based XSS[XSS][google][セキュリティ]文字コード関連のXSS脆弱性。U+2028/2029のエスケープを考慮してないサイト多そうだなあ2013/09/20 20:52
このブックマークにはスターがありません。 最初のスターをつけてみよう!
masatokinugawa.l0.cm2013/09/17
ECMAScriptの仕様では、0x0A/0x0D以外にU+2028/2029の文字も改行とすることが明記されています。 これはあまり知られていないように思います。 以下はアラートを出します。 <script> //[U+2028]alert(1) </script...
123 人がブックマーク・18 件のコメント
\ コメントが サクサク読める アプリです /
文字コード関連のXSS脆弱性。U+2028/2029のエスケープを考慮してないサイト多そうだなあ
asuka0801 のブックマーク 2013/09/20 20:52
このブックマークにはスターがありません。
最初のスターをつけてみよう!
Masato Kinugawa Security Blog: U+2028/2029とDOM based XSS
masatokinugawa.l0.cm2013/09/17
ECMAScriptの仕様では、0x0A/0x0D以外にU+2028/2029の文字も改行とすることが明記されています。 これはあまり知られていないように思います。 以下はアラートを出します。 <script> //[U+2028]alert(1) </script...
123 人がブックマーク・18 件のコメント
\ コメントが サクサク読める アプリです /