外部からの入力をもとに動的にtitle要素を出力する場合も注意

raimon49raimon49 のブックマーク 2008/01/11 15:37

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

UTF-7 XSS Cheat Sheet

    Countermeasures against XSS with UTF-7 are: Specify charset clearly (HTTP header is recommended) Don't place the text attacker can control before <meta> Specify recognizable charset name by browser...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう