IE向けXSS対策
IE7で少し知られているかも知れませんが、IEのmhtml:に関するXSS(クロスサイトスクリプティング)は、
HTMLファイルに改行のみの行が含まれていると、それ以降の行が取得出来ますから、
改行のみの行を消すというのも1つの対策になると思います。
(IE6で確認。ただし個人で確認しているだけなので、それほど確実性はありません。)
IE7で少し知られているかも知れませんが、IEのmhtml:に関するXSS(クロスサイトスクリプティング)は、
HTMLファイルに改行のみの行が含まれていると、それ以降の行が取得出来ますから、
改行のみの行を消すというのも1つの対策になると思います。
(IE6で確認。ただし個人で確認しているだけなので、それほど確実性はありません。)
メモ用。SQLインジェクションの解説
情報処理推進機構:セキュリティセンター:脆弱性関連情報取扱い:安全なウェブサイトの作り方(IPA)
ITProのニュース で知ったのですが、特にCGI関連のスクリプトを作成されている方は一読しておくといいかもです。
2006, 11月