Deprecated: The each() function is deprecated. This message will be suppressed on further calls in /home/zhenxiangba/zhenxiangba.com/public_html/phproxy-improved-master/index.php on line 456
[B! xss] XSS - 表示系パラメータに存在する盲点 :: ぼくはまちちゃん!
[go: Go Back, main page]

記事へのコメント48

  • 注目コメント
  • 新着コメント
gon9before
GET値テスト方法

その他
rikkeydesu
xss はまち

その他
webmarksjp
hamachiya2

その他
restartr
フォームだけでなく、GETのパラメータも危ないよ。

その他
nori0620
「じゃあさっき「えー」って思ったひとのためにも、はてなでの実例を示してみますね…!」

その他
otom
参考に

その他
send
デレだ

その他
nitoyon
はてなですらこんなに存在する。全部サニタイズすれば解決する問題。

その他
denken
むにむに

その他
ryomiyo
クロスサイトスクリプティング

その他
J2kawa
ずざー。 遅すぎ。

その他
utility1
やばいか・・・

その他
elf
気をつけられる案件は気をつけてるけど(何 怖い怖い

その他
todesking
はまちちゃん先生じきじきのXSS入門講座。

その他
f99aq
><

その他
tateru
[脆弱性] [XSS]

その他
usj12262
そういうURLのリンクを貼る→ユーザーがクリック→ユーザーのブラウザ上で任意のjsコード実行。エンコードされてたりも。ワンクリック詐欺などに使われそう

その他
I11
問題を指摘するのはかまわないけれど、悪意を誘発して実際に使える技術は配慮して書いてほしいと思った。「実際にはてなに存在しているXSSセキュリティホールだよ」→2006-08-02 15:14 に修正。

その他
hamasta
XSS、はてな。

その他
iiiiiiiii
セキュリティ

その他
suVene
><

その他
TransFreeBSD
相変わらずの事前公開/注意喚起だけなら問題ないがクラックを助長してる/とりあえず無効にしているサービスだけでよかった

その他
Chaborin
夢の超ホットエントリ超期待!><

その他
wacky
見落としやすい(?)GETリクエストパラメータのXSS脆弱性。はてなの例。

その他
seamlessbias
夏のはまちちゃんXSS講座。表示系のパラメータは確かにこういう脆弱性が多そう。自分で実装するときは気をつけないといけないね。

その他
kits
すごいなあ。

その他
sqrt
わ、なんだこれ勝手にブクマされうわなにをするやめrftgyふじこ

その他
SiroKuro
気づかなかったなぁ。けど、なんというか構造と文章を同レベルで書いていることが原因のような気がする。切り離せるライブラリって無いんですかね? XmlTextWriter みたいな

その他
konaze
うーむ。すげぇ。

その他
Yuichirou
対策:自分自身さえ信用するな。/関数の引数の型チェックみたく、送られたCGIパラメータが指定した型に合っているか常にチェックしてくれるシステムorライブラリないかなぁ……

その他

注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

アプリのスクリーンショット
いまの話題をアプリでチェック!
  • バナー広告なし
  • ミュート機能あり
  • ダークモード搭載
アプリをダウンロード

関連記事

XSS - 表示系パラメータに存在する盲点 :: ぼくはまちちゃん!

こんにちはこんにちは!! クロスサイトスクリプティングの時間です! XSSというと…! まっさきに思いつ...

ブックマークしたユーザー

すべてのユーザーの
詳細を表示します

同じサイトの新着

同じサイトの新着をもっと読む

いま人気の記事

いま人気の記事をもっと読む

いま人気の記事 - 暮らし

いま人気の記事 - 暮らしをもっと読む

新着記事 - 暮らし

新着記事 - 暮らしをもっと読む

同時期にブックマークされた記事

いま人気の記事 - 企業メディア

企業メディアをもっと読む