記事へのコメント8

    • 注目コメント
    • 新着コメント
    oppara
    oppara イメージファイトのまとめ: 画像ファイルによるクロスサイト・スクリプティング(XSS)傾向と対策 - 徳丸浩の日記(2007-12-10)

    2014/01/31 リンク

    その他
    teppeis
    teppeis IEでnosniffが効かない場合のマジックバイトによるcontent type判定。BMP以外は確認できる。

    2011/09/08 リンク

    その他
    learn
    learn マジックバイト

    2011/08/21 リンク

    その他
    barlog
    barlog マジッックバイト

    2011/01/06 リンク

    その他
    schrift
    schrift  IE は Content-Type だけでなく、コンテンツ内容も判断基準にしている。コンテンツの内容が JS の場合、Content-type にかかわらず JS が実行される。

    2010/09/15 リンク

    その他
    nitoyon
    nitoyon 画像埋め込み型XSSについてのまとめ。

    2007/12/10 リンク

    その他
    TAKESAKO
    TAKESAKO 別のアルゴリズムでBMP専用のイメージファイト作るかなぁ。。。

    2007/12/10 リンク

    その他
    hasegawayosuke
    hasegawayosuke はてなの画像サニタイズはmhtml対応だった気もする。あとで調べる。あとで書く。

    2007/12/10 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    画像ファイルによるクロスサイト・スクリプティング(XSS)傾向と対策

    補足 この記事は旧徳丸浩の日記からの転載です(元URL、アーカイブはてなブックマーク1、はてなブック...

    ブックマークしたユーザー

    • kumokaji2019/08/16 kumokaji
    • b79682017/04/11 b7968
    • kunikiya2016/03/08 kunikiya
    • masayoshinym2015/09/16 masayoshinym
    • akira_nishii012015/09/10 akira_nishii01
    • shigeaki1jp2015/09/10 shigeaki1jp
    • gayou2015/04/03 gayou
    • wata882015/02/18 wata88
    • hyaknihyak2014/02/25 hyaknihyak
    • oppara2014/01/31 oppara
    • yife2014/01/28 yife
    • nasneg2014/01/27 nasneg
    • s_mori2012/12/19 s_mori
    • cou9292012/09/14 cou929
    • sucrose2012/06/14 sucrose
    • teppeis2011/09/08 teppeis
    • learn2011/08/21 learn
    • kamipo2011/06/04 kamipo
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事