http://akirayou.net/
UTF-7 XSSってどれくらい実在してるんだろと、、ぐぐってみた。。。
いや~~あるねあるね。古いcgiを動かしてるのが。。。
特に、多言語対応しているcgiで危険だね。
設置者は日本語がtitleにはいってるから大丈夫とおもっててもlang=enとか引数にたすと、ダメなのもある。。。
いや~。。。まっいっか。
0 件のコメント:
コメントを投稿