水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > MS04-009

MS04-009

2004年3月11日(木曜日)

MS04-009

MS04-009 (www.microsoft.com) というのは、要するに XSS のようなものなんですね。ただ、これはコマンドラインパラメータの中にインジェクションできてしまうのでとっても強烈というお話。

しかしいつも思うのですが、<img src="mailto:foo@example.com" alt=""> なんてのを無視するようにはできないものなのでしょうか。

関連する話題: Microsoft / セキュリティ / Outlook

最近の日記

関わった本など

インクルーシブHTML+CSS & JavaScript 多様なユーザーニーズに応えるフロントエンドデザインパターンデザイニングWebアクセシビリティ - アクセシブルな設計やコンテンツ制作のアプローチコーディングWebアクセシビリティ - WAI-ARIAで実現するマルチデバイス環境のWebアプリケーション体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践ウェブの仕事力が上がる標準ガイドブック 5 WebプログラミングWeb Site Expert #13

その他サイト