2005-05-20から1日間の記事一覧

IEの余計な仕様

Net

複数のWikiクローンのファイル添付機能にXSSな脆弱性 | スラド これを読んでて、今更ながらはじめて知った。 IEだとContent-typeではなくファイルの中身を見て 判断しますから、添付を使わないが正しいかと. でなければ各セキュリティゾーンのセキュリティ…