サクサク読めて、アプリ限定の機能も多数!
外部からの入力をもとに動的にtitle要素を出力する場合も注意
raimon49 のブックマーク 2008/01/11 15:37
UTF-7 XSS Cheat Sheet[Security][XSS][文字コード]外部からの入力をもとに動的にtitle要素を出力する場合も注意2008/01/11 15:37
このブックマークにはスターがありません。 最初のスターをつけてみよう!
openmya.hacker.jp2008/01/10
Countermeasures against XSS with UTF-7 are: Specify charset clearly (HTTP header is recommended) Don't place the text attacker can control before <meta> Specify recognizable charset name by browser...
108 人がブックマーク・14 件のコメント
\ コメントが サクサク読める アプリです /
外部からの入力をもとに動的にtitle要素を出力する場合も注意
raimon49 のブックマーク 2008/01/11 15:37
このブックマークにはスターがありません。
最初のスターをつけてみよう!
UTF-7 XSS Cheat Sheet
openmya.hacker.jp2008/01/10
Countermeasures against XSS with UTF-7 are: Specify charset clearly (HTTP header is recommended) Don't place the text attacker can control before <meta> Specify recognizable charset name by browser...
108 人がブックマーク・14 件のコメント
\ コメントが サクサク読める アプリです /