ISO-2022-JPの自動判定によるクロスサイト・スクリプティング(XSS)
ARANK

サマリ ISO-2022-JPという文字エンコーディングの自動判定を悪用したクロスサイト・スクリプティング(XSS)攻撃について説明する。これは、文字エンコーディングを適切に指定していないウェブコンテンツに対して、文字エンコーディングをISO-2022-JPと誤認させることで...

blog.tokumaru.org
Related Topics: Security Vulnerability