XSS eval()を使ったJSONパース処理でのXSS攻撃 概要eval()を使ってJSONをパースする処理において、巧妙なペイロードによりXSS攻撃が可能になる脆弱性について解説します。前提JSONデータを作成する場合エスケープすべき文字があります。今回のケースでは\ バックスラッシュがエスケープ... 2025.07.14 XSS勉強