2008-01-31から1日間の記事一覧

ん〜ふと思ったけどマニアックな問題を追加すると仮定して

onmouseover=$userdata を舞台にしておいて・・・スペースが使えない(onmouseoverとは別の属性の追加になるから)ことを克服するとか。例えば、var strA='yamagata21' とかを実行させる方法を問うてみる。さらに改行やセミコロンや{}を拒否っておいて、それで…

yamagataさんのXSSの練習問題

ちょっとだけズルして全問題の雰囲気だけみてきました。なるほど〜。 ところで、mbstring.substitute_characterの設定はどうなっているんでしょ?>yamagataさめ→http://yamagata.int21h.jp/d/?date=20080131#p01