本文へジャンプします。



こんにちは、ゲストさん



現在位置: トップ > 徳丸浩の日記 - XSSテスト画像 - JavaScriptを埋め込んだ画像を作ってみました


閲覧数326 クリップ数1

徳丸浩の日記 - XSSテスト画像 - JavaScriptを埋め込んだ画像を作ってみました クリップする

http://www.tokumaru.org/d/20070717.html#p01 本文へ

みんなのタグ:

(本文から引用)

前の画像 次の画像

[PR] 留学トップ«前の日記(2007-07-16)最新次の日記(2007-07-24)»編集過去の日記2007-122007-112007-092007-082007-072007-062007-052007-07-17 XSSテスト画像●JavaScriptを埋め込んだ画像を作ってみました 寺田さんの日記に触発されて、JavaScriptを埋め込んだPNG画像を作ってみました。
注意:この画像にはJavaScriptが埋め込んであります。
ここをクリックすると、JavaScriptが発動し、あなたのクライアント上でCookieの値を表示します(IE限定です)

追記ImageMagic の convertコマンドでPNG→GIF→PNGと変換しても、JavaScriptは削除されませんでした。これは、T.Teradaさんの解説の追試に過ぎませんが、一応ご報告まで。追記(2007/10/10)MS07-057のパッチを適用したところ、PNG画像は正しく画像として認識されるようになり、JavaScriptも起動しなくなることを確認しました。手元のIE7にて確認しております。本日のツッコミ(全...

続きを読む

この記事をクリップする

この記事をクリップしたユーザー一覧


みんなのおすすめ商品(Amazon.co.jp)

  あなたもアフィリエイトを始めませんか?    

とある科学の超電磁砲 4―とある魔術の禁書目録外伝 (電撃コミックス) きのう何食べた? 3 (モーニングKC) NARUTO (巻ノ48) (ジャンプコミックス)  

とある科学の超電磁砲 4―とある魔術の禁書目録外伝 (電撃コミックス)

47人がクリックしました

著者:鎌池 和馬
出版社: M.Co.(角川グループパブリッシング)

きのう何食べた? 3 (モーニングKC)

32人がクリックしました

著者:よしなが ふみ
出版社: 講談社

NARUTO (巻ノ48) (ジャンプコミックス)

3人がクリックしました

著者:岸本 斉史
出版社: 集英社

 


同じサイトでクリップされている記事

  1. 閲覧数393 クリップ数1

    徳丸浩の日記 - mod_imagefight考 - 画像版サニタイズ言うな 本文へ

    コメント画像に攻撃用文字列を忍び込ませる手法とその対策。サニタイズ的手法では防ぎきれない。

  2. 閲覧数198 クリップ数1

    徳丸浩の日記 - TwitterのXSS対策は変だ - 本文へ

  3. 閲覧数793 クリップ数4

    å¾³ä¸¸æµ©ã®æ¥è¨ - ããããSQLã¨ã¹ã±ã¼ãã«é¢ãã¦ä¸è¨ãã£ã¨ãã - SQLã®ã¨ã¹ã±ã¼ãåè 本文へ

    コメントSQLインジェクションの解説







携帯でアクセス

携帯アクセスバーコード
携帯で左のバーコードを読み取るか
URLを携帯に送信してください。

Powered by モバクシー




推奨画面サイズ
1024×768 以上

クリップBETAトップへ戻る