気になるネタたち
Tags: Tips ,
UTF-7を利用したXSSは,HTTPレスポンスヘッダにて
Content-Type: text/html; charset=UTF-8
Content-Type: text/html; charset=Shift_JIS
Content-Type: text/html; charset=EUC-JP
のいずれかを出力することで完全に防ぐことができます。
Posted on March 20th, 2009
Likes
Following
Follow me