壊れた文字まで考え出すとさすがにしんどい

b-windb-wind のブックマーク 2007/03/21 10:26

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

19. マルチバイト文字とXSS脆弱性

    比較的新しい攻撃方法に、不完全なマルチバイト文字列を送信することでHTMLに 記述されているクォートを無効化する方法があります。この攻撃はHTML エス ケープのみでは防げない事に注意が必要です。では、どのよ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう