「%82」というSJISマルチバイトの1文字目を入れることで、XSSさせる手法。いろいろあるな。

stealthinustealthinu のブックマーク 2007/05/30 13:39

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

マルチバイトの落とし穴 ― @IT

    「%82」のなぞ 赤坂さん 「さて、じゃあ答え♪」 そういうと、赤坂さんはキーボードをたたき、何やら入力した。 星野君 「あ!!」 絶対安全じゃないかと思われたソースコードだったのだが、見事にスクリプトが...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう