かねこです。 Hideki Yamane さんは書きました: > <li><a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-3189">CVE-2007-3189</a> > > <p> > auth.php に、ユーザパラメータを利用して、攻撃者がリモートから任意の web スクリプトや > HTML を挿入可能なクロスサイトスクリプティング (XSS) 脆弱性が存在します。 パラメータ名なので、user や password をカタカナにしてはだめでは。 -- -- Seiji Kaneko