タグ

HTMLとbugに関するCherenkovのブックマーク (2)

  • アンカー付URLを自動更新する方法を教えて下さい。…

    アンカー付URLを自動更新する方法を教えて下さい。 「http://hoge.com/fuga.html#piyo」のようなアンカー付URLのページを定期的に自動更新(30秒毎など)させたいと思っています。 metaタグのrefreshで更新させると、IEではアンカーが無視されてしまいます。(リロード後は「http://hoge.com/fuga.html」が表示される。) IEでも有効な(もちろん、他のブラウザも)自動更新の方法を教えて下さい。 どうぞよろしくお願い致します。

    Cherenkov
    Cherenkov 2012/07/29
    アンカー付きURL ページ内リンク ジャンプ scroll スクロール
  • akiyan.com : 新たなXSS(CSS)脆弱性、EBCSS

    新たなXSS(CSS)脆弱性、EBCSS 2006-03-30 かなりヤバめなXSS的攻撃方法が見つかりました。詳細は以下のリンク先をご覧下さい。 文字コード(SJIS)とHTMLエンコードとCross-Site Scriptingの微妙な関係 文字コードとHTMLエンコードとCross-Site Scriptingの微妙な関係 (EUCの場合、UTF-8の場合) 何がヤバいのかというと、この攻撃方法に対する根的対策がほとんどのサイトで行われていないと思われるからです。 今までCross-Site Scripting脆弱性への対策はHTMLで使われる文字列を実体参照に変換するのが基でした。しかし、マルチバイト文字列の仕様を突いて半端な文字列を送信しクオート文字を無効化(escape)することで、実体参照に変換されていてもスクリプトの実行が可能なケースがあることが判明したのです。 ちなみ

    Cherenkov
    Cherenkov 2011/02/07
    マルチバイト文字列
  • 1