「そのような状況で、両事業者は、典型的なXSS試験パターンを「一見動作しなくなる」という対応をしています。」「しかし、これら「対策」は非常に表層的なもので、URLを少し変えるだけでXSS攻撃ができてしまいます。」

raituraitu のブックマーク 2010/07/26 20:18

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

携帯電話事業者に学ぶ「XSS対策」 - ockeghem's blog

    NTTドコモとソフトバンクモバイルは、フィーチャーフォン(いわゆるガラケー)にてJavaScriptの対応を始めています。JavaScriptに対応すると、クロスサイト・スクリプティング(XSS)脆弱性の懸念が高まりますが、...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう