しばらく後に炎上.inにアクセスすると,なんと私のTwitterの発言がそのまま炎上.inに組み込まれ,JavaScriptが実行されて「hehehe.」というメッセージボックスが表示された.どうやら拾ってきたデータのHTMLタグのエスケープを全くしていないみたい

ToyolinaToyolina のブックマーク 2009/02/05 15:23

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

炎上.inで任意のJavaScriptが実行できるえがい脆弱性 - ぬいぐるみライフ?

    「任意のHTMLタグを組み込める」の方が正しいか. はてなやらニュースサイトやらTwitterやらで「炎上」という言葉が入ったものを片っ端からリンクするえがい人の新サービス「炎上.in」にえがい脆弱性が含まれてい...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう