2007-01-04から1日間の記事一覧

PDFファイルでXSSが可能!危険度高し

[WEB SECURITY] Universal XSS with PDF files: highly dangerous WebサイトにPDFファイルが置いてある場合、下記のようにすることでスクリプトが実行できてしまうという問題です。 http://path/to/pdf/file.pdf#whatever_name_you_want=javascript:your_cod…