なんだこれ。サーバを通さないとか#以降の文字は云々とか、なんか関係あるの?document.writeするときはエスケープでしょ当然。これが攻撃者視点ってやつなのかな。

poolmmjppoolmmjp のブックマーク 2007/02/18 18:29

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

あまり知られていない脆弱性:DOM Based XSSにご用心|アークウェブのブログ

    こんにちは、SEの進地です。 XSS(Cross Site Scripting)脆弱性の中であまり注意を払われていないタイプにDOM Based XSSというものがあります。アナウンス自体は随分と昔から行われており、webappsec.orgでも200...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう