ありがとうございます。次バージョンで実装する予定ですがIHDRのwidth/heightについては画像のサイズ制限を設けることで対策可能と考えています/↑一般のWebプログラマが安易なサニタイズに走るのは良くないと考えています

TAKESAKOTAKESAKO のブックマーク 2007/08/09 02:53

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

[セキュリティ]ImageFight - T.Teradaの日記

    画像を用いたXSSとRFI対策のためのApache Moduleが出たようです。 LL魂お疲れ様でした[LLSpirit] | TAKESAKO @ Yet another Cybozu Labs もう夜遅いので、気づいた事を少しだけ書きます。 とりあえずは、PNGのXSS...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう