Daily Archive ... 2006, 11月, 4th, 土曜日

IE向けXSS対策

Posted by dab 2006年11月4日 土曜日 22:37:20 < コンピュータ >

IE7で少し知られているかも知れませんが、IEのmhtml:に関するXSS(クロスサイトスクリプティング)は、
HTMLファイルに改行のみの行が含まれていると、それ以降の行が取得出来ますから、
改行のみの行を消すというのも1つの対策になると思います。
(IE6で確認。ただし個人で確認しているだけなので、それほど確実性はありません。)

Read_On

re:今夜分かるSQLインジェクション対策 - @IT

Posted by dab 1:46:28 < コンピュータ >

今夜分かるSQLインジェクション対策 − @IT

メモ用。SQLインジェクションの解説

Daily Archive

2006, 11月, 土曜日, 4th