アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー
恐るべき宛先 (スコア:2, 参考になる)
これだとメールサーバが下手な実装をしていると正規表現がマッチして
しまいそうです。ある意味XSS脆弱性に近いバグがあったのかも。
Re:恐るべき宛先 (スコア:1, すばらしい洞察)
Re:恐るべき宛先 (スコア:1)
XSSと同系統のバグといえなくもない。
シェルスクリプトやPerlにわたす文字列の``やSQLの;など,
エスケープ忘れのバグの結果にはいろいろな種類がある。
Re:恐るべき宛先 (スコア:0)
トロイだろうとワームだろうと何でも「ウィルス」と言っているのと一緒です。
その証拠に、「セキュリティ専門家」と自称する人は、全然クロスサイトしてなくても「XS
Re:恐るべき宛先 (スコア:0)
Re:恐るべき宛先 (スコア:0)
この辺のニュアンスが伝わらなかったみたいですね。
わかりにくい表現を使ってしまい失礼しました。
# フレームの元なので再びAC