JSをvalidな画像に埋め込む。Content-Security-Policy: default-src 'self' みたいなときでも画像アップロードできるとXSS可能。

hasegawayosukehasegawayosuke のブックマーク 2014/11/17 09:41

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

GitHub - jklmnn/imagejs: Small tool to package javascript into a valid image file.

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Re...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう