タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

cssxssに関するsumipanのブックマーク (1)

  • CSSXSSとは 【CSS Cross Site Scripting】 - 意味・解説 : IT用語辞典

    Internet Explorerのスタイルシート(CSS)の呼び出し機能に潜む脆弱性をつく攻撃手法。攻撃者は不正なCSSインポートを含んだWebページを閲覧させることにより、被害者のコンピュータから不正に情報を入手することができる。 CSSでは別ドメインに置かれた外部スタイルシートファイルを「@import」宣言などを使って読み込む(インポートする)ことができるが、Internet Explorerでは外部ファイルの種類を自動判別するため、ファイル名のわかる“{”が入ったテキストファイルを自由に抜き出せてしまう。インポート方法は@import、addimport、link要素、xml-stylesheetなどが知られ、インポートされるファイルがShift-JISで記述されている場合は、文字コード的に“{”と類似するカタカナの「ボ」や「マ」などが入っていても抜き出されてしまう。 CSS

    sumipan
    sumipan 2006/04/03
    早く直してくれないかな
  • 1