home ホーム search 検索 -  login ログイン  | reload edit datainfo version cmd icon diff delete  | help ヘルプ

JavaScript/DOM based XSS

JavaScript/DOM based XSS

JavaScript / DOM based XSS
id: 991 所有者: msakamoto-sf    作成日: 2011-06-26 13:07:50
カテゴリ: HTML JavaScript セキュリティ 

JavaScript/各種DOM操作におけるHTMLタグのエスケープメモを書いたそもそものきっかけが "DOM based XSS" ということで、リンクメモ。

url?name=<b>foo</b>

が太字表示 → 要チェック

url#name=<b>foo</b>

が太字表示 → 要チェック+サーバへのリクエストに"#"以降は含まれない!

url?link_href=javascript:alert()

どこかのリンク要素にそのまま出力 → 危険



プレーンテキスト形式でダウンロード
現在のバージョン : 1
更新者: msakamoto-sf
更新日: 2011-06-26 13:13:30
md5:8a21c6b6355b3a239ec206592598ca8e
sha1:030ae9a33adbc659afdd73a3cd20fe4805706c7d
コメント
コメントを投稿するにはログインして下さい。