2007-08-07から1日間の記事一覧

ウェブアプリケーションセュリティ読後感5

IEが変な挙動の場合のサーバー側対処策 IEが変な挙動の場合でXSS等が発生する場合に、サーバー側対処策としてHTTPのレスポンスヘッダにおいて適切に表現してさしあげることになりますね。一例としてUTF-7エンコードされたタグ文字列によるXSS脆弱性を考える…