-
サイボウズOfficeやガルーンに脆弱性--XSSやHTTPヘッダインジェクションなど:ニュース - CNET Japan

http://japan.cnet.com/news/sec/stor
y/0,2000056024,20363171,00.htm 本文へ
サイボウズ製品に4件のセキュリティ脆弱性 / クロスサイトスクリプティングやHTTPインジェクション、DoS攻撃、キャッシュサーバのキャッシュの上書き、任意のCookieの発行、サーバの運用妨害などの可能性 -
葉っぱ日記 - 「拡張子ではなく、内容によってファイルを開くこと」の拡張子は Content-Type ではないことに注意

http://d.hatena.ne.jp/hasegawayosuk
e/20070404/p1 本文へ -
yohgaki's blog - いろいろ変わったXSSがありますが... 
http://blog.ohgaki.net/index.php/yo
hgaki/2007/10/13/a_a_a_a_ac_a_a_pa_ xssa_a_a_a_fa_a 本文へ
123[''+<_>ev</_>+<_>al</_>](''+<_>aler</_>+<_>t</_>+<_>(1)</_>); -
なぜPHPアプリにセキュリティホールが多いのか?:第7回 いまさらながらクロスサイトスクリプティングの基礎の基礎|gihyo.jp

http://gihyo.jp/dev/serial/01/php-s
ecurity/0007 本文へ -
徳丸浩の日記 - mod_imagefight考 - 画像版サニタイズ言うな 
http://www.tokumaru.org/d/20070807.
html 本文へ
画像に攻撃用文字列を忍び込ませる手法とその対策。サニタイズ的手法では防ぎきれない。





