Wednesday, September 22, 2010

Tue, Sep 21

  • 23:38  @lillnah XSSらしいから、ツイートの中のJavaScriptコードが無効化されずに表示されてしまうのが原因。そのサイトがページを生成する時にきちんと無効にしているか。無効にしてなければそのサイトも危険。JavaScriptが動かないクライアントなら安全。  [in reply to lillnah]
Powered by twtr2src.

No comments:

Post a Comment