新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [3407] Re: XSSの危険性について

記事個別表示 (3407)

[3407] Re: XSSの危険性について

かんな (2006年2月27日 13時7分)

国内の方については修正されました。"を置換していないほかに、第三者の用意した任意のHTMLファイルをそのまま表示してしまう脆弱性もあったのですが、同時に修正されたのでよかったです。任意の属性を追加できる海外の方は、"もエスケープするように報告はしておきましたが、まだ修正はされていません。というか、英語が通じているのかちょっと不安です。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など