新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [141] Re: えび日記 : 「XSS大王Q&A」

記事個別表示 (141)

[141] Re: えび日記 : 「XSS大王Q&A」

ばけら (2003年6月25日 14時12分)

>で、結局まだ沢山残ってるんですね?

 実は私はあんまり調べてないのですが、office さんがそれなりに精力的に調査してくださったようで、3ヶ所ほど発見されています。いずれも未修整で、うち一つは SSL 保護つきのログインフォームです。先日の DOM 使用例はそこできっちり動作しました。

 これについてニフティが把握しているかどうかは分かりません。全フォームについて調査していると思うので、気づくだろうとは思うのですが……。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など