水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > クロスサイトスクリプティング脆弱性

クロスサイトスクリプティング脆弱性

2003年1月22日(水曜日)

クロスサイトスクリプティング脆弱性

シェアウェアとして売られているログアナライザの CGI に、クロスサイトスクリプティング脆弱性を発見。はからずも、昔えむけいさんのサイトにあったログアナライザと全く同じタイプの欠陥でした。

※スクリプト無効環境を考慮している分だけ、えむけいさんのやつの方が優れていたと思う。

しかし、こんなの売るかなぁ……。素人目にはこういう品質なんて分からないのでしょうから、知らずに買ってしまう人がいたりするのかもしれません。

関連する話題: コンピュータ / プログラミング / セキュリティ / クロスサイトスクリプティング脆弱性 / もののけ / えむけいさん

最近の日記

関わった本など