Content-Typeの Validation Bypassについて。 `,`区切りの`image/png, text/html`の解釈がIETFやWHATWGで異なるという話

efclefcl のブックマーク 2024/06/02 23:11

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

S3経由でXSS!?不可思議なContent-Typeの値を利用する攻撃手法の新観点 - Flatt Security Blog

    はじめに セキュリティエンジニアの齋藤ことazaraです。今回は、不可思議なContent-Typeの値と、クラウド時代でのセキュリティリスクについてお話しします。 ブログは、2024 年 3 月 30 日に開催された BSides ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう