新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [3450] Re: 「CSRFの説明に追記」

記事個別表示 (3450)

[3450] Re: 「CSRFの説明に追記」

えむけい (2006年3月31日 3時25分)

ちょっと前に出ていたimage/jpeg内のスクリプトが実行されるというののとか、Wikiで添付にContent-Dispositionを付けないと脆弱だというのも本来は特定ブラウザの問題ですよね。officeさん【誰】はtext/plainに関してよく対策を迫ってましたが。

Content-Dispositionを付けても(Safari等が)脆弱だというのは特定ブラウザの問題として無視されてますね。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など