記事個別表示 (141)
これは「水無月ばけらのえび日記 : XSS大王Q&A」に関連するコメントです。
[141] Re: えび日記 : 「XSS大王Q&A」
ばけら (2003年6月25日 14時12分)
>で、結局まだ沢山残ってるんですね?
実は私はあんまり調べてないのですが、office さんがそれなりに精力的に調査してくださったようで、3ヶ所ほど発見されています。いずれも未修整で、うち一つは SSL 保護つきのログインフォームです。先日の DOM 使用例はそこできっちり動作しました。
これについてニフティが把握しているかどうかは分かりません。全フォームについて調査していると思うので、気づくだろうとは思うのですが……。
これは「水無月ばけらのえび日記 : XSS大王Q&A」に関連するコメントです。
全読: [140]Re: えび日記 : 「XSS大王Q&A」からのスレッド(13件)]