ざっとだけ眺めた。html内にscriptタグでjsonを埋め込むときにhtmlの閉じタグをエスケープしないといけないってことかな

takohakatakohaka のブックマーク 2018/12/18 02:16

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

XSSing Google Code-in thanks to improperly escaped JSON data - Web Security Blog

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう