続クロスサイトスクリプティング

さて、XSSについてさらに調査したところ、どうやら対策はされているみたいであった。

管理者権限からの書き込みだと、悪意ある?スクリプト付きのコメントは通過したが、それ以外のIPからだと承認待ちにキューイングされ、尚かつ有害なタグは除去されていた。

これで安心だな。よかった。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

This site uses Akismet to reduce spam. Learn how your comment data is processed.