RLO脆弱性

Last-modified: Tue, 30 Oct 2018 18:11:07 JST (2005d)
Top > RLO脆弱性

スマホ版が見づらい場合はPC版をお試しください

RLO脆弱性とは制御文字RLOを使ったファイル名偽装のこと。

Unocodeは右書きも左書きも両方扱うため、書く方向を逆転するために制御文字RLOがある。
これを用いることで、『gnp.js』を『sj.png』のように逆転させ、拡張子を偽装することが可能となる。