図2はIE7だが、background:url(javascript:alert('test')) はIE7では動かない。expressoinを例示するほうがよい。全てのXSSが「比較的見つけやすい脆弱性」ではないと思う。

hasegawayosukehasegawayosuke のブックマーク 2007/11/01 16:56

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

サイト脆弱性をチェックしよう!--第5回:XSSの脆弱性を検査する方法

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 前回までは安全なウェブアプリケーションを作成する手法をいくつか説...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう