2008-01-18から1日間の記事一覧

about UTF-7 XSS Cheat Sheet

おくればせながら下記を拝見しました。 UTF-7 XSS Cheat Sheet Specify charset clearly (HTTP header is recommended) Don't place the text attacker can control before <meta> Specify recognizable charset name by browser. 上記のような対策を必要とするサ</meta>…