記事個別表示 (1324)
これは「水無月ばけらのえび日記 : IEホゥル : NUL文字攻撃で URL 表示捏造可能」に関連するコメントです。
[1324] Re: えび日記 : 「IEホゥル : NUL文字攻撃で URL 表示捏造可能」
ばけら (2003年12月12日 12時15分)
>リンク先でもちょっと述べずみのようですが、Generic Syntaxでは定義されていてもRFC1738や2616のBNFには含まれていませんからhttp URLには使えないのではないですか。
御意。
MSIE の実装では userinfo の ID とパスワードを処理するという仕様のようなので、それに照らして正常といいますか。このホゥルというものはあくまで実装の問題なわけで、MSIE の実装的な話になってます。
これは「水無月ばけらのえび日記 : IEホゥル : NUL文字攻撃で URL 表示捏造可能」に関連するコメントです。
全読: [1314]ドメイン直下のURLでなくても捏造できるみたいですからのスレッド(9件)]