【a href="javascript://hoge[0xE2][0x80][0xA8]alert(111)" JavaScriptコード内のU+2028(あるいはU+2029)を、Firefoxが改行文字と認識することを利用しています】

TAKESAKOTAKESAKO のブックマーク 2008/07/31 15:11

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

[セキュリティ]javascript://のXSS 00:17 - 2008-07-30 - T.Teradaの日記

    こんな場合、普通はjavascriptやdataスキームなどを使ってXSSさせるのでしょう。 <a href="ここにHTMLエンコードされて入る">link</a> しかし、このアプリは「javascript://...」のように、先頭からアルファベッ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう