記事個別表示 (2591)
これは「水無月ばけらのえび日記 : ASP.NET に XSS?」に関連するコメントです。
[2591] Re: 「ASP.NET に XSS?」
ばけら (2005年2月20日 17時19分)
>ていうかこれってvalidateRequestに限った問題なんでしょうか【ピュア】。たとえ自分でサニタイズしたとしても、全角文字をサニタイズしていないと出力がwindows-125xのときに喰らう【謎】という話だと思うのですが。
検証しましたが、これはその通りのようです。
の内容を拡張子 .aspx にしたのが以下。
発動してますね。
これは「水無月ばけらのえび日記 : ASP.NET に XSS?」に関連するコメントです。
全読: [2584]Re: 「ASP.NET に XSS?」からのスレッド(12件)]