タグ

securityとGreasemonkeyに関するAobaのブックマーク (1)

  • 検討、全てのサイトでGM_xmlhttpRequestを使う - FAX

    JavaScript このエントリーに含まれるスクリプトには、セキュリティ上の問題があることが確認されています。補足修正エントリである以下もご確認ください。 脆弱性、全てのサイトでGM_xmlhttpRequestを使う、解説と回避 unsafeWindowからGM_xmlhttpRequestを使いクロスサイトで通信を行う件、コメント頂き気になって試してみました。 以下のコードで、通信が行えることを確認しました。脆弱性がありそうなので、コンセプトコードです。 // ==UserScript== // @name Global Greasemonkey XMLHTTPRequest // @include http*://* // ==/UserScript== unsafeWindow.gmXMLHTTPRequest = function(req){ var apiKey = getA

  • 1