2007-12-06から1日間の記事一覧

PHPで画像XSSの一味変わった対策。

IE仕様?をついた画像ファイルを使用したXSSというのがあります。なかなか決定的な対策がなく、私も困っています。画像の再コンバートとか、画像のファイルヘッダを確認するのも。コメントとかカラーパレットとかで、決定的なものがありません。が、ちょっと…