http://tinyurl.com/22dn45 このへんが源流? 普通は<>をエスケープしてるのに加え、JS内を動的生成することが少ないので、あまり問題ないと思う。XSSよりこっちが怖い。何かあと一歩の閃きで突破されそう。http://tinyurl.com/2u98t3

hasegawayosukehasegawayosuke のブックマーク 2007/10/14 01:16

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

yohgaki's blog - いろいろ変わったXSSがありますが...

    (Last Updated On: 2007年10月12日)私が知らなかっただけかもしれませんが、これにはかなり驚きました。いろんな所で問題が指摘されていますが、ECMAScriptにXML機能を追加したのはどうなんでしょうね…. 確かにか...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう