[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01392] Re: [FYI] 解法? IE の con tent-type無視問題



------------------------- infoseek ML Sponsor --------------------------
■多くの方に信頼されるには理由がある。≪オリックスVIPローンカード≫
 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
     実質年率8.7%からご利用可能 ご利用限度額最高300万円
  あなたの街の【銀行】【郵便局】【コンビニ】などでご利用頂けます。
     http://bishop.va-cats.com/cgi-bin/vts/va0/ID=0014521603544 
------------------------------------------------------------------------



今泉です。
1週間ほど前に以下のようなものがPOSTされていました。

■[ruby-cvs] app/rwiki: Added src view to dump RD source 
in html format to avoid XSS vulnerability.
http://marc.theaimsgroup.com/?l=ruby-cvs&m=103466082517003&w=2

>     Some browser ignores MIME type HTTP header "text/plain" and show it as a
      text/html.

だそうです。

#少しづつですが、この、ブラウザに固有の変な実装による弊害が浸透してきたように
思われます。

--------------------------
今泉克美
k-imaiz@xxxxxxxxxxxxxxxxx
--------------------------

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
         ★年収200万アップも夢じゃない?!
 http://job.www.infoseek.co.jp/JobTop?pg=job_top.html&sv=SJ&svx=971122