『Shift JISのページにCloudFlareの上記の機能を使うと脆弱性ができる』ひえー

tailtametailtame のブックマーク 2015/03/03 17:35

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

2ちゃんねるにXSS脆弱性が見つかる、投稿に任意の文字列を埋め込み可能に | スラド IT

    今回の 2ch の XSS については、2chのサーバが外部のサービス経由のデータをHTMLに組み入れる際に、Shift_JIS において文字として完結していない半端バイトと、HTMLタグの属性値のダブルクォート (") が結合して ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう