記事個別表示 (3476)
これは「水無月ばけらのえび日記 : CSRFとCSSXSSは分けて議論したい」に関連するコメントです。
[3476] Re: 「CSRFとCSSXSSは分けて議論したい」
ばけら (2006年4月7日 15時13分)
>>MSIEは、スクリプトをオフにする
>とありますが、
>CSSXSSでは、GETで持ってきたHtmlからHiddenを
>抜き出せる(条件がそろったときに)
これは、スクリプトで cssText プロパティの値を取得する以外の方法でいわゆる「CSSXSS」が成立するというご指摘でしょうか。
「条件」についての詳しい情報など、どこかにありますでしょうか。
これは「水無月ばけらのえび日記 : CSRFとCSSXSSは分けて議論したい」に関連するコメントです。
全読: [3466]Re: 「CSRFとCSSXSSは分けて議論したい」からのスレッド(9件)]