追悼 E4X (仮) : ATND に参加してきたメモです。 (bug/バグはチケット的な意味で使われてます) E4X って何? – @makoto_kato SpiderMonkeyからは削除済み JDK 6 対応しないよ的なコメントあり ActionScript 3 Flash 9+ AIR 1.0+ JavaScript Core 2005年にbugが... 続きを読む
teramako forked:2favorite:1lines:102/6/7license: see code comments modified:2010-08-25 10:29:48 // forked from os0x's "forked from: DOM構築のパフォーマンステスト" http://jsdo.it/os0x/xChS // forked from ArcCosine's "DOM構築のパフォーマンステ... 続きを読む
FirefoxのWeb Workersにおける脆弱性について 2010年07月23日14:01 みなさん、こんにちは。ネットエージェント株式会社 研究開発部の長谷川です。 今週の水曜日に Mozilla Firefox 3.6.7 がリリースされましたが、このバージョンには私が発見した脆弱性(*1)の修... 続きを読む
Mozilla Party JP 8.0 に講師として参加させていただきました。以下はプレゼンテーション用のスライドです。 E4X in Firefox (PDF) E4X in Firefox (HTML) OnpenOffice.org 2.0 の Impress を使って作ったのですが、私のノート PC のディスプレイ接続がうまくい... 続きを読む
マイミクのページから直接「足あと」を消せる、グリースモンキー - IT戦記 人力検索はてなをちょっとだけ便利にするグリモンを作った - Cherenkovの暗中模索にっき Firebugで作るGreasemonkeyスクリプト~入門と実践(From Kanasan.JS) | Blog.37to.net toString... 続きを読む
第6回 [ニッチ]E4Xで攻撃できる? できない? はせがわようすけ ネットエージェント株式会社 2010/2/8 XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが知っておくべき脆弱性はいっぱいあります。そこで本連... 続きを読む
nanto_vi (TOYAMA Nao) 自己紹介 外山真 (とやまなお) a.k.a. nanto_vi (なんと) http://www.ne.jp/asahi/nanto/moon/ http://nanto.asablo.jp/blog/ 肩書き: 学生 Not in Education, Employment or Training E4Xとは? ECMAScript for XML ECMAScriptにネイティ... 続きを読む
レベル: 中級Grace Walker, IT Consultant, Walker Automated Services 2008年 7月 15日E4X (ECMAScript (別名JavaScript™) for XML) の使い方を学んで、XML データの構文解析、計算、編集、そして関連するアクティビティーを単純化して容易に行えるように設計... 続きを読む
この文書は ECMA-357 ECMAScript for XML (E4X) Specification 2nd edition を訳者 (nanto_vi) が私的に訳したものであり、ECMA International またはその他の関連団体・個人とは一切関係ありません。 この文書は正規の仕様ではありません。正規の仕様に関して... 続きを読む
« 安全な JSON, 危険な JSON (Cross-site Including?) | メイン | JSONP - データ提供者側のセキュリティについて » 2007年01月10日 E4X-XSS 脆弱性について Firefox でサポートされている JavaScript 拡張 E4X (ECMA-357) では、JavaScript 内に XML とほぼ同... 続きを読む
私が知らなかっただけかもしれませんが、これにはかなり驚きました。いろんな所で問題が指摘されていますが、ECMAScriptにXML機能を追加したのはどうなんでしょうね.... 確かにかなり便利なのですが以下のコードでスクリプトが実行されることはほとんど知られて... 続きを読む
つい最近FirefoxのXMLオブジェクトがすごく便利なのを知りました。そして、そのXMLオブジェクトサポートのことをE4X(ECMAScript for XML)と呼んでいたというのを今知りました.... E4Xについては ECMAScript for XML (E4X) 仕様邦訳 を翻訳された nanto_viさんが... 続きを読む