タイムラインの表示にCEF(Chromium Embedded Framework)を用いているのも相まって、XSS攻撃でJavaScriptのコードが走ってしまうのかぁ ミュートワード登録でも発生してしまうのが辛いか

nezukunezuku のブックマーク 2017/05/02 12:20

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Janetter、ネタツイートのXSSが刺さり無限に「んほぉぉ!イッぐぅぅ!!」とダイアログが出る体にさせられる

    TERRY @terry_u16 湯婆婆「契約書だよ。そこに名前を書きな。働かせてやる。」 千尋> <script type="text/javascript">for(;;){alert("んほぉぉ!イッぐぅぅ!!");}</script> 湯婆婆「フン。んほぉぉ!イッぐぅ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう