被はてなブックマーク表示APIにXSSの脆弱性があるというネタエントリがはてブされてました。 被はてなブックマーク画像表示ページにXSS攻撃してみる。 - ぎじゅっやさん 「dozoさんはブックマーク数表示しないんですか?(・ω・)」 「うん。XSS攻撃されるのがいやだから。(・∀・)」 「・・・(゜Д゜)」 アレ?(・ω・) オレなんか変なこと言ったか? オレの中では常識だったんだが。。 ・・・(゜Д゜) ネタすぎて、はてブされている割りに、誰も突っ込まないんですが、勘違いしている人も多いようなので余計... > このページを見る
最終更新時間:
2007年05月08日12時41分
みんなのブックマーク 人気(0) 新着
- はてなのAPIに問題があるというか(あれ画像にリダイレクトしてるだけだし)表示ページのURLをJSとかで直接読み込ませるようなプラグインはダメ(当然),ってことだよな。/って大昔の記事だったw
- だよなあ。自信がなかったんで、つっこまなかったんだけど。
- 反論してみました。
- そういうことでした。
- ぱっとみ間違ってはなさそう。はてブの件数APIはpermalinkに対して発行するものっていう話がほしいかな。








