はてなは「ユーザが常に認証されている状態」で得られるサービスが色々とあり、それらと「脆弱性対策によりスクリプトが自由に使えないこと」はトレードオフなのでは。

kitskits のブックマーク 2006/02/08 18:22

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

閲覧者の安全はほどほどに守れば十分だ

    XSS 脆弱性対策のみならず、「ブラウザの脆弱性に起因する問題についてもブログサービスは対処すべき=ユーザによる任意のスクリプト利用は禁止すべき」といった考え方に対置する意見を、以下に記します。 hoshik...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう