Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • 第2回 UTF-7によるクロスサイトスクリプティング攻撃[後編] | gihyo.jp
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

47usersがブックマークコメント5

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        第2回 UTF-7によるクロスサイトスクリプティング攻撃[後編] | gihyo.jp

        47 usersgihyo.jp

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント5

            • 注目コメント
            • 新着コメント
            efcl
            IEは文字エンコーディングが少しでもおかしいとコンテンツで文字コーディングを決める。 METAより前に文字コードを決定できる要素があればそれにそって決定してしまう。

            その他
            Kouchannel55
            UTF-7ってあるんや、調べたら5,9のバージョンもあるんやね

              その他
              oppara
              第2回 UTF-7によるクロスサイトスクリプティング攻撃[後編]:本当は怖い文字コードの話|gihyo.jp … 技術評論社

                その他
                efcl
                efclIEは文字エンコーディングが少しでもおかしいとコンテンツで文字コーディングを決める。 METAより前に文字コードを決定できる要素があればそれにそって決定してしまう。

                2010/09/25リンク

                その他
                Itisango
                本当に■いid:hasegawayosukehttp://d.hatena.ne.jp/Itisango/20090404/1238807143

                その他
                mumincacao
                文字こ~どだけじゃないけど自動認識機能はできるだけ使わないようにってことで...〆(・x・。【みかん

                その他

                注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                リンクを埋め込む

                以下のコードをコピーしてサイトに埋め込むことができます

                プレビュー
                アプリのスクリーンショット
                いまの話題をアプリでチェック!
                • バナー広告なし
                • ミュート機能あり
                • ダークモード搭載
                アプリをダウンロード

                関連記事

                  usersに達しました!

                  さんが1番目にブックマークした記事「第2回 UTF-7によ...」が注目されています。

                  気持ちをシェアしよう

                  ツイートする

                  第2回 UTF-7によるクロスサイトスクリプティング攻撃[後編] | gihyo.jp

                  前回に引き続き、UTF-7によるクロスサイトスクリプティング(XSS)について説明していきます。 UTF-7に...前回に引き続き、UTF-7によるクロスサイトスクリプティング(XSS)について説明していきます。 UTF-7によるXSSは、攻撃対象のコンテンツの文字エンコーディングが不明瞭な場合に、そのコンテンツを被害者のブラウザ(Internet Explorer)で開いたときに、そのコンテンツの文字エンコーディングがUTF-7であるとIEに誤認させ、「⁠+ADw-script+AD4-」のようなUTF-7の文字列が有効なHTML要素として認識されるために発生します。 そして、「⁠文字エンコーディングが不明瞭」な具体的な状況として、以下のような条件のいずれかに該当するということを前回説明しました。 レスポンスヘッダ、meta要素のどちらでもcharsetが指定されていない charsetにIEが解釈できないエンコーディング名が指定されている meta要素でcharsetを指定しているときに、meta要

                  ブックマークしたユーザー

                  • warabi2021/10/20warabi
                  • dhesusan46492021/10/20dhesusan4649
                  • u-qreil82021/10/20u-qreil8
                  • field_combat2021/10/20field_combat
                  • Kouchannel552021/10/20Kouchannel55
                  • welmd2021/10/20welmd
                  • summer4an2021/10/20summer4an
                  • dlit2021/10/20dlit
                  • zu22021/10/20zu2
                  • yuiseki2021/10/20yuiseki
                  • t_f_m2021/10/20t_f_m
                  • yamasta2015/05/08yamasta
                  • beth3212015/03/31beth321
                  • oppara2012/11/06oppara
                  • snonpy2012/09/28snonpy
                  • sucrose2012/06/14sucrose
                  • efcl2010/09/25efcl
                  • bigwest2009/11/25bigwest
                  すべてのユーザーの
                  詳細を表示します

                  ブックマークしたすべてのユーザー

                  同じサイトの新着

                  同じサイトの新着をもっと読む

                  いま人気の記事

                  いま人気の記事をもっと読む

                  いま人気の記事 - テクノロジー

                  いま人気の記事 - テクノロジーをもっと読む

                  新着記事 - テクノロジー

                  新着記事 - テクノロジーをもっと読む

                  同時期にブックマークされた記事

                  いま人気の記事 - 企業メディア

                  企業メディアをもっと読む

                  はてなブックマーク

                  公式Twitter

                  はてなのサービス

                  • App Storeからダウンロード
                  • Google Playで手に入れよう
                  Copyright © 2005-2025Hatena. All Rights Reserved.
                  設定を変更しましたx

                  [8]ページ先頭

                  ©2009-2025 Movatter.jp