新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [2584] Re: 「ASP.NET に XSS?」

記事個別表示 (2584)

[2584] Re: 「ASP.NET に XSS?」

えむけい (2005年2月19日 23時47分)

これ、windows-1251にしか触れてないのは報告者がロシア人だからであって、Windows 2000以降では1バイト系のエンコーディングへの変換はすべて全角→半角のfallbackが入ってるので、同様の攻撃が成立すると思います。確かめてませんけど。

validateRequestが危険なJavaScriptっぽいものまで検査するかどうかは知りませんが、Shift_JISでもU+00A5が0x5cに変換されるってネタがありますね。って前にも似たようなことを書いた気が【謎】。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など