パスワードを忘れた? アカウント作成
674037 journal

shibatenの日記: @nifty Webフォーラムのクロスサイトスクリプティング脆弱性

日記 by shibaten

えび日記 : 「XSS大王」 より。

インターウェイ(従来からある Web経由でフォーラムにアクセスする仕組み)では、スクリプトやクッキーの有効化を要求されることもなく、認証も Basic認証だったのに、
Webフォーラムでは、スクリプトとクッキーの有効化を要求され、さらに、認証はフォームから ID とパスワードを入力するという、
いかにも危なっかしいものになっていた。

自分が常駐しているフォーラムも Webフォーラムへ移行することになり、設定をいろいろ調整していたところ、案の定…

はてさて、どうなることやら。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
typodupeerror

未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー

読み込み中...