2008-08-04

Re: 予告inにおけるXSS脆弱性、及び被害の概要について

>>犯行予告通報フォームのURL部分のエスケープ処理(不正文字列を無効化する処理)を行っていませんでした。

>>結果、悪意あるコードURL部分に埋め込んだ場合、コードを実行させる危険性が存在しました。

そんな典型的な所の処理をしていなかったの?

予告in中の人レベルって・・・絶句

http://yokoku.in/column/release/080803.php

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん