令和6年能登半島地震前から予定していた地元の石川県帰省で、被災状況を見ました。2024年1月8日時点の状況です。 被災地方面の渋滞はある 知人との関係で、金沢と能登の間の穴水という地域で被災状況を確認 […] 東京から車で四国九州11日間の観光旅行全記録
令和6年能登半島地震前から予定していた地元の石川県帰省で、被災状況を見ました。2024年1月8日時点の状況です。 被災地方面の渋滞はある 知人との関係で、金沢と能登の間の穴水という地域で被災状況を確認 […] 東京から車で四国九州11日間の観光旅行全記録
新たなXSS(CSS)脆弱性、EBCSS 2006-03-30 かなりヤバめなXSS的攻撃方法が見つかりました。詳細は以下のリンク先をご覧下さい。 文字コード(SJIS)とHTMLエンコードとCross-Site Scriptingの微妙な関係 文字コードとHTMLエンコードとCross-Site Scriptingの微妙な関係 (EUCの場合、UTF-8の場合) 何がヤバいのかというと、この攻撃方法に対する根本的対策がほとんどのサイトで行われていないと思われるからです。 今までCross-Site Scripting脆弱性への対策はHTMLで使われる文字列を実体参照に変換するのが基本でした。しかし、マルチバイト文字列の仕様を突いて半端な文字列を送信しクオート文字を無効化(escape)することで、実体参照に変換されていてもスクリプトの実行が可能なケースがあることが判明したのです。 ちなみ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く