共有
  • 記事へのコメント8

    • 注目コメント
    • 新着コメント
    その他
    gfx
    "Content-Disposition の filename, filename* はちゃんとエスケープしましょう"

    その他
    yaminusi
    IE10が現役の頃はそもそも全ブラウザで Content-Disposition に渡せる値がバラバラで、生の CP932 じゃないと化けたりしてたなぁと。

    その他
    rryu
    Content-Dispositionのfilenameはブラウザ側の実装がどうなっているのか分からないので任意の値を指定することはお勧めできないという感じだったが本当にそんな感じだった。

    その他
    lost_and_found
    むむむ

    その他
    ys0000
    興味深い。まず途中まで読んだが残りもちゃんと読みたい。

    その他
    tyage
    私もCVE-2020-5398見て、へーと思った記憶あるな。抜け穴(CVE-2020-5421)あって報告したけど

    その他
    AKIMOTO
    ありがたい

    その他
    kenzy_n
    連鎖爆発

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Content-Disposition の filename という地雷。 (1個の観点で17個の脆弱性を見つけた話) - ぶるーたるごぶりん

    English ver: https://gist.github.com/motoyasu-saburi/1b19ef18e96776fe90ba1b9f910fa714#file-lack_e...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む