shibatenの日記: @nifty Webフォーラムのクロスサイトスクリプティング脆弱性
日記 by
shibaten
えび日記 : 「XSS大王」 より。
インターウェイ(従来からある Web経由でフォーラムにアクセスする仕組み)では、スクリプトやクッキーの有効化を要求されることもなく、認証も Basic認証だったのに、
Webフォーラムでは、スクリプトとクッキーの有効化を要求され、さらに、認証はフォームから ID とパスワードを入力するという、
いかにも危なっかしいものになっていた。
自分が常駐しているフォーラムも Webフォーラムへ移行することになり、設定をいろいろ調整していたところ、案の定…
はてさて、どうなることやら。
@nifty Webフォーラムのクロスサイトスクリプティング脆弱性 More ログイン