新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [99] Re: えび日記 : 「XSS大王」

記事個別表示 (99)

[99] Re: えび日記 : 「XSS大王」

ばけら (2003年6月23日 12時50分)

>正確に言うと、クライアントサイドスクリプトはいらない。

>サーバー(げふんげふん

 なるほど、domain=.nifty.com なんて Cookie が発行されているので、hpcgi1.nifty.com でもこの Cookie が取れるわけですね。

 実際、Webフォーラムにログイン後に

 にアクセスして Cookie が表示されることを確認しました。

 いやー、これは私も本気で気づいていませんでした。

 これはもう、根本的に設計から見直さないと駄目ですね。正直、対処不可能かも……。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など