MS04-009
2004年3月11日(木曜日)
MS04-009
MS04-009 (www.microsoft.com) というのは、要するに XSS のようなものなんですね。ただ、これはコマンドラインパラメータの中にインジェクションできてしまうのでとっても強烈というお話。
しかしいつも思うのですが、<img src="mailto:foo@example.com" alt=""> なんてのを無視するようにはできないものなのでしょうか。
- 「MS04-009」にコメントを書く
- 前(古い): 特定ドメインにリンクしない機能
- 次(新しい): いつものジョナサン