[柔軟すぎる]IEのCSS解釈で起こるXSS (1/3):教科書に載らないWebアプリケーションセキュリティ(3) - @IT

Unicodeでもいい、コメントでもいい、さらには全角文字ですらも?!
ココだけ見て、「あ〜葉っぱさんみたいなことしてる人他にもいるんだー」と思ったら、他にはいなかったようです。