Content-Type: text/html; charsetを指定しなければHtmlTag除去していてもUTF-7などでXSSが発動できる場合もある

mabotsmabots のブックマーク 2009/11/27 12:25

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

まだまだあるクロスサイト・スクリプティング攻撃法

    前回はクロスサイト・スクリプティングのぜい弱性を突く攻撃の対策としてのHTMLエンコードの有効性を述べた。ただ,HTMLエンコードだけではクロスサイト・スクリプティング攻撃を完全に防御することはできない。...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう