米ヤフー、米msn、米AOL、米Excite、米ライコス社の web サイトにクロスサイトスクリプティングの危険性があることが発見された。
製品・サービス・業界動向
21views
米ヤフー、米msn、米AOL、米Excite、米ライコス社の web サイトにクロスサイトスクリプティングの危険性があることが発見された。
このレポートでは、、Qpass とよばれる New York Times、Time、Forbes、Morningstar などで採用されている決済システムを例にとり、クッキーの盗用方法を解説している。 BUGTRAQ にも投稿されており、こちらには具体的なクロスサイトスクリプティングのテストコードも記載されていた。