タグ

imageとxssに関するCherenkovのブックマーク (2)

  • X-Content-Type-Options: nosniff つかわないやつは死ねばいいのに! - 葉っぱ日記


    2011-01-06: IE8 &  Internet ExplorerIEContent-Type  sniff HTML*1IEWebXSSIE sniff HTMLHTML
    X-Content-Type-Options: nosniff つかわないやつは死ねばいいのに! - 葉っぱ日記
    Cherenkov
    Cherenkov 2011/01/06
    画像ファイル 「レスポンスヘッダに X-Content-Type-Options: nosniff を付与するように」
  • 画像ファイルによるクロスサイト・スクリプティング(XSS)傾向と対策


     URL12 2007126  稿XSS XSS Internet Explorer(IE)Content-TypeContent-Typeimage/gif(GIF)HTMLHTML
    画像ファイルによるクロスサイト・スクリプティング(XSS)傾向と対策
  • 1