本文へジャンプします。



こんにちは、ゲストさん



現在位置: トップ > 徳丸浩の日記 - XSSテスト画像 - JavaScriptを埋め込んだ画像を作ってみました


閲覧数319 クリップ数1

徳丸浩の日記 - XSSテスト画像 - JavaScriptを埋め込んだ画像を作ってみました クリップする

http://www.tokumaru.org/d/20070717.html#p01 本文へ

みんなのタグ:

(本文から引用)

前の画像 次の画像

[PR] 留学トップ«前の日記(2007-07-16)最新次の日記(2007-07-24)»編集過去の日記2007-122007-112007-092007-082007-072007-062007-052007-07-17 XSSテスト画像●JavaScriptを埋め込んだ画像を作ってみました 寺田さんの日記に触発されて、JavaScriptを埋め込んだPNG画像を作ってみました。
注意:この画像にはJavaScriptが埋め込んであります。
ここをクリックすると、JavaScriptが発動し、あなたのクライアント上でCookieの値を表示します(IE限定です)

追記ImageMagic の convertコマンドでPNG→GIF→PNGと変換しても、JavaScriptは削除されませんでした。これは、T.Teradaさんの解説の追試に過ぎませんが、一応ご報告まで。追記(2007/10/10)MS07-057のパッチを適用したところ、PNG画像は正しく画像として認識されるようになり、JavaScriptも起動しなくなることを確認しました。手元のIE7にて確認しております。本日のツッコミ(全...

続きを読む

この記事をクリップする

この記事をクリップしたユーザー一覧


みんなのおすすめ商品(Amazon.co.jp)

  あなたもアフィリエイトを始めませんか?    

機動戦士ガンダム THE ORIGIN (19)  ソロモン編・前 KAT-TUNライブ・ドキュメント・フォトブック“BREAK the RECORDS" みなみけ 6 (ヤングマガジンコミックス)  

機動戦士ガンダム THE ORIGIN (19) ソロモン編・前

57人がクリックしました

著者:安彦 良和
出版社: 角川書店(角川グループパブリッシング)

KAT-TUNライブ・ドキュメント・フォトブック“BREAK the RECORDS"

28人がクリックしました

出版社: 角川グループパブリッシング

みなみけ 6 (ヤングマガジンコミックス)

17人がクリックしました

著者:桜場 コハル
出版社: 講談社

 








携帯でアクセス

携帯アクセスバーコード
携帯で左のバーコードを読み取るか
URLを携帯に送信してください。

Powered by モバクシー




推奨画面サイズ
1024×768 以上

クリップBETAトップへ戻る