そういえば、Google.com でXSSがありました。 その1:UTF-7によるXSS [Full-disclosure] XSS with UTF-7 in Google で書いたとおり、クエリのパラメータに「oe=cp932」などを付与してやることでサーバからの応答にて文字エンコーディング名が「CP932」になる…
引用をストックしました
引用するにはまずログインしてください
引用をストックできませんでした。再度お試しください
限定公開記事のため引用できません。