drrr-like-chatの脆弱性 のバックアップソース(No.1)
**jquery.chat.js [#i2e4af96]
writeSelfMessageからはescapeHTMLが呼び出されていて名前と発言内容がエスケープされるようになっているが、なぜかwriteMessageの方はコメントアウトされているのでXSSが発生する。

** [#o4257e28]

ホーム   一覧 最終更新 バックアップ 検索       最終更新のRSS