2008-01-03から1日間の記事一覧

Google.comでXSS

そういえば、Google.com でXSSがありました。 その1:UTF-7によるXSS [Full-disclosure] XSS with UTF-7 in Google で書いたとおり、クエリのパラメータに「oe=cp932」などを付与してやることでサーバからの応答にて文字エンコーディング名が「CP932」になる…