新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [4947] Re: 「予告.inがXSSでやられた」

記事個別表示 (4947)

[4947] Re: 「予告.inがXSSでやられた」

えむけい (2008年8月5日 0時39分)

> 2chではこの問題は対策済みであるという話ですが……。この対策が有効になっていなかったのか、それとも何らかの方法で貫通された (Referer捏造された?) のか、興味深いところですね。

2chのRefererチェックはザルなので、ホスト部が2ch.net.example.comのようになっているURLから投稿すると貫通するようです。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など