RDPってなんですか?

情報セキュリティ技術の面白さやカッコよさを伝えられるように頑張ります

2021-03-01から1ヶ月間の記事一覧

element.innnerHTMLのscriptタグの処理とXSS

どうもshuu_miyakoです。 最近徳丸本を見返していた時に、dom型XSSのページに当時書いたこんなメモを見つけました。 「なんでimg要素でXSS発生するのに、script要素だと発生しないの?」 徳丸本の中ではinnerHTMLによるDOM Based XSSの章ではフラグメントに…