記事へのコメント17

    • 注目コメント
    • 新着コメント
    komz
    komz [柔軟すぎる]IEのCSS解釈で起こるXSS (1/3)

    2014/09/24 リンク

    その他
    m_hatayama
    m_hatayama expression(JavaScript文)

    2010/02/23 リンク

    その他
    buty4649
    buty4649 このシリーズを読むといかにIEがくそかってのがわかる

    2009/10/16 リンク

    その他
    edo_m18
    edo_m18 うーん、柔軟なことは作る側としてはいいかもしれないけど、危険性を考えると賛成できないなぁ。

    2009/06/15 リンク

    その他
    monjudoh
    monjudoh expression

    2009/06/07 リンク

    その他
    raimon49
    raimon49 IE8での標準レンダリングモードでは CSS Expressionが動作しなくなった。

    2009/06/06 リンク

    その他
    sasapurin
    sasapurin 困ったもんだ

    2009/06/06 リンク

    その他
    wacky
    wacky CSSのexpression()やURLのjavascriptスキームによるXSS脆弱性の問題。IEのCSS解釈が柔軟すぎてアプリケーション側での検出は困難。対策例としてPHPライブラリ「HTML Purifier」を使う方法と、はてなダイアリの対策方法を紹介。

    2009/06/05 リンク

    その他
    Rewish
    Rewish IEはホントに困った子ですね。

    2009/06/05 リンク

    その他
    kkeisuke
    kkeisuke Internet Explorer(IE)の独自の機能がクロスサイトスクリプティング(XSS:cross-site scripting)を引き起こす可能性がある

    2009/06/05 リンク

    その他
    taninsw
    taninsw IE8ではなくなってたのかー

    2009/06/04 リンク

    その他
    tsupo
    tsupo スタイルシートを利用したクロスサイトスクリプティング / スタイルシート内にJavaScript / スタイルの評価時にJavaScriptを実行 // exp/* */ression / \0065\0078pression / :expression / \65x/**/pression // HTML Purifier

    2009/06/04 リンク

    その他
    sankaseki
    sankaseki [柔軟すぎる]IEのCSS解釈で起こるXSS - @IT

    2009/06/04 リンク

    その他
    digiclo
    digiclo 滅多に使わないけど注意しなきゃ

    2009/06/04 リンク

    その他
    abyssgate
    abyssgate 謎仕様

    2009/06/04 リンク

    その他
    MinazukiBakera
    MinazukiBakera 「(4)実体参照」→サンプルがどう見ても数値文字参照。「バックスラッシュによるコードポイント指定」→この呼び名は一般的? 仕様では"backslash escapes" と呼ばれているぽい。http://www.w3.org/TR/CSS2/syndata.html#escaped-characters

    2009/06/04 リンク

    その他
    hasegawayosuke
    hasegawayosuke id:MinazukiBakera さん、ご指摘ありがとうございます。修正致しました。

    2009/06/04 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    [柔軟すぎる]IEのCSS解釈で起こるXSS

    [柔軟すぎる]IEのCSS解釈で起こるXSS:教科書に載らないWebアプリケーションセキュリティ(3)(1/3 ...

    ブックマークしたユーザー

    • koki-h2017/09/22 koki-h
    • respepic2016/02/29 respepic
    • komz2014/09/24 komz
    • kuteken2013/10/29 kuteken
    • masakielastic22011/09/17 masakielastic2
    • bayashi_net2011/06/07 bayashi_net
    • kamipo2011/06/07 kamipo
    • Fernweh2011/01/21 Fernweh
    • aroma_black2010/12/05 aroma_black
    • mitsuto2010/06/23 mitsuto
    • tridentfield2010/06/20 tridentfield
    • coppieee2010/06/20 coppieee
    • a6666662010/06/16 a666666
    • m_hatayama2010/02/23 m_hatayama
    • nori06202010/01/20 nori0620
    • kistame2282009/11/10 kistame228
    • Kenji_s2009/11/10 Kenji_s
    • ubushizu2009/11/04 ubushizu
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事