[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:01392] Re: [FYI] 解法? IE の con tent-type無視問題
- To: <security-talk@xxxxxxxxxxxxxxxxxxxx>
- Subject: [stalk:01392] Re: [FYI] 解法? IE の con tent-type無視問題
- From: "K-IM" <k-imaiz@xxxxxxxxxxxxxxxxx>
- Date: Mon, 21 Oct 2002 11:55:48 +0900
------------------------- infoseek ML Sponsor --------------------------
■多くの方に信頼されるには理由がある。≪オリックスVIPローンカード≫
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
実質年率8.7%からご利用可能 ご利用限度額最高300万円
あなたの街の【銀行】【郵便局】【コンビニ】などでご利用頂けます。
http://bishop.va-cats.com/cgi-bin/vts/va0/ID=0014521603544
------------------------------------------------------------------------
今泉です。
1週間ほど前に以下のようなものがPOSTされていました。
■[ruby-cvs] app/rwiki: Added src view to dump RD source
in html format to avoid XSS vulnerability.
http://marc.theaimsgroup.com/?l=ruby-cvs&m=103466082517003&w=2
> Some browser ignores MIME type HTTP header "text/plain" and show it as a
text/html.
だそうです。
#少しづつですが、この、ブラウザに固有の変な実装による弊害が浸透してきたように
思われます。
--------------------------
今泉克美
k-imaiz@xxxxxxxxxxxxxxxxx
--------------------------
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★年収200万アップも夢じゃない?!
http://job.www.infoseek.co.jp/JobTop?pg=job_top.html&sv=SJ&svx=971122