新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [4754] Re: 「「拡張子ではなく、内容によってファイルを開く」無効でも駄目なケース」

記事個別表示 (4754)

[4754] Re: 「「拡張子ではなく、内容によってファイルを開く」無効でも駄目なケース」

ばけら (2008年1月3日 13時43分)

>想定しているのはいわゆる画像掲示板のように、サーバの管理者と悪意ある画像の投稿者が異なるケースだと思われます。

 なるほど。

 その場合、画像掲示板に XSS 脆弱性があるということですよね。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など