新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [3476] Re: 「CSRFとCSSXSSは分けて議論したい」

記事個別表示 (3476)

[3476] Re: 「CSRFとCSSXSSは分けて議論したい」

ばけら (2006年4月7日 15時13分)

>>MSIEは、スクリプトをオフにする

>とありますが、

>CSSXSSでは、GETで持ってきたHtmlからHiddenを

>抜き出せる(条件がそろったときに)

 これは、スクリプトで cssText プロパティの値を取得する以外の方法でいわゆる「CSSXSS」が成立するというご指摘でしょうか。

「条件」についての詳しい情報など、どこかにありますでしょうか。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など