サクサク読めて、アプリ限定の機能も多数!
脆弱性の検証ってどこまでOKなんですかね。alertでxss確認するぐらいならいい気がするけど、SQLインジェクションの確認とかだとサーバに影響出るかもしれんからアカン?
JSONP のブックマーク 2014/07/20 23:36
代官山蔦屋書店ECサイトのXSS - Heavy Moon脆弱性の検証ってどこまでOKなんですかね。alertでxss確認するぐらいならいい気がするけど、SQLインジェクションの確認とかだとサーバに影響出るかもしれんからアカン?2014/07/20 23:36
このブックマークにはスターがありません。 最初のスターをつけてみよう!
seijimatsuda.hateblo.jp2014/07/20
CCCが運営している代官山蔦屋書店はECサイトも運営している。 ドメインはtsite配下だ。 詳細は省くがそこにXSSの脆弱性があることを2014年7月5日の時点で確認した。 古典的な方法で確認する。 (参考:サイト脆弱...
68 人がブックマーク・11 件のコメント
\ コメントが サクサク読める アプリです /
脆弱性の検証ってどこまでOKなんですかね。alertでxss確認するぐらいならいい気がするけど、SQLインジェクションの確認とかだとサーバに影響出るかもしれんからアカン?
JSONP のブックマーク 2014/07/20 23:36
このブックマークにはスターがありません。
最初のスターをつけてみよう!
代官山蔦屋書店ECサイトのXSS - Heavy Moon
seijimatsuda.hateblo.jp2014/07/20
CCCが運営している代官山蔦屋書店はECサイトも運営している。 ドメインはtsite配下だ。 詳細は省くがそこにXSSの脆弱性があることを2014年7月5日の時点で確認した。 古典的な方法で確認する。 (参考:サイト脆弱...
68 人がブックマーク・11 件のコメント
\ コメントが サクサク読める アプリです /