記事へのコメント18

    • 注目コメント
    • 新着コメント
    xrekkusu
    xrekkusu @toriimiyukki

    2013/01/11 リンク

    その他
    webmarksjp
    webmarksjp セキュリティ

    2008/07/13 リンク

    その他
    nitoyon
    nitoyon UTF-7 関連の XSS。間違った文字コードと認識させることにより、JSが実行される。 「+ADw-」が「<」、「+AD4-」が「>」。

    2008/03/13 リンク

    その他
    aufheben
    aufheben IEが認識できない文字エンコーディング名である場合にはXSSが発生します。

    2007/08/19 リンク

    その他
    cloned
    cloned mlang.dllにハードコーディング

    2007/07/21 リンク

    その他
    t-murachi
    t-murachi 文字セット名は厳密に。

    2007/07/21 リンク

    その他
    vkgtaro
    vkgtaro 「Internet Explorer が認識できる charset が指定されていない場合 UTF-7 と解釈される」"utf8"は気をつけた方がいいなぁ。

    2007/07/20 リンク

    その他
    rna
    rna 「MicrosoftがIEのこのような挙動に対して脆弱性として判断するとは思っていなかったので実に意外でした。」

    2007/07/18 リンク

    その他
    hirose31
    hirose31 >IE が正しく判別できる文字エンコーディング名の一覧は、レジストリの HKCR\MIME\Database\charset 以下に定義されています。

    2007/07/17 リンク

    その他
    shidho
    shidho そういう考えをしてみたいが。

    2007/07/17 リンク

    その他
    nobody
    nobody やまがたさめ経由.

    2007/07/17 リンク

    その他
    monjudoh
    monjudoh 『UTF-7を利用したXSSは、』(中略)『正しくは、Internet Explorer が認識できる charset が指定されていない場合』発生する。

    2007/07/17 リンク

    その他
    yugui
    yugui なんと。

    2007/07/17 リンク

    その他
    TAKESAKO
    TAKESAKO 「IE が正しく判別できる文字エンコーディング名の一覧は、レジストリの HKCR\MIME\Database\charset 以下に定義されています」

    2007/07/17 リンク

    その他
    nsta
    nsta "utf8","CP932"のようなcharsetはレジストリ(HKCR\MIME\Database\charset)に登録されていないのでIEでは正しく認識しない。これをついたXSSができるという話。

    2007/07/17 リンク

    その他
    t-tanaka
    t-tanaka 「Windows-31J/これが認識できないのはどう考えてもIEが悪いと思います」 (ーー;) げげっ! まずい。かなり使いまくってるきが・・・

    2007/07/17 リンク

    その他
    nilab
    nilab 葉っぱ日記 - そろそろ UTF-7 について一言いっとくか:"utf8"のような、ここに列挙されていない文字エンコーディング名は、IEでは正しいエンコーディング名を認識できない

    2007/07/17 リンク

    その他
    NOV1975
    NOV1975 MSが対応する意思を見せたのが意外

    2007/07/17 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    葉っぱ日記 - レジストリの HKCR¥MIME¥Database¥charset 以下に定義されています。

    UTF-7を利用したXSSは、charset が指定されていない場合に発生すると考えられていますが、少なくとも In...

    ブックマークしたユーザー

    • kiririmode2013/01/19 kiririmode
    • xrekkusu2013/01/11 xrekkusu
    • cabvm2012/06/19 cabvm
    • tadasy2009/11/03 tadasy
    • tada1802009/11/03 tada180
    • nilfigo2009/09/14 nilfigo
    • fubar_foo2009/03/17 fubar_foo
    • tomoaoki2008/09/21 tomoaoki
    • shimooka2008/08/05 shimooka
    • Kur2008/08/03 Kur
    • webmarksjp2008/07/13 webmarksjp
    • overdrive_5962008/05/14 overdrive_596
    • psk00082008/05/08 psk0008
    • nitoyon2008/03/13 nitoyon
    • iyoshi_net2008/03/11 iyoshi_net
    • hagino_30002008/01/24 hagino_3000
    • sunaoka2007/12/27 sunaoka
    • sourcehoge2007/11/21 sourcehoge
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事