(本文から引用)
こんにちはこんにちは!!
クロスサイトスクリプティングの時間です!
XSSというと…!
まっさきに思いつくのが、入力データ送信 → 確認表示の部分での無害化漏れですよね!
たとえばこんな感じのフォームから受け取ったパラメータを、
確認として表示するページとか!
この記事をクリップしたユーザー一覧
みんなのおすすめ商品(Amazon.co.jp)
|
|
|
|
|---|---|---|---|
よつばと! 9 (電撃コミックス)35人がクリックしました
著者:あずま きよひこ |
細川ふみえ Fumming1005人がクリックしました
著者:篠山紀信(撮影) |
おおきく振りかぶって Vol.13 (アフタヌーンKC)9人がクリックしました
著者:ひぐち アサ |
他にもこんなクリップがオススメ
同じサイトでクリップされている記事
-
mixiがクローキングしちゃってる :: ぼくはまちちゃん! 本文へ
もしこれが「混乱を防ぐためにGooglebotクロール時には携帯端末でアクセスしたのと同じ内容を表示している」とかで通っちゃうのなら、(略) → 「はまちブラウザ」、期待しまくり -
きみのはてダに被はてブ数 :: ぼくはまちちゃん! 本文へ
CGI(Perl、XML-RPC通信、カウンタはGIFアニメ生成)



