記事へのコメント6

    • 注目コメント
    • 新着コメント
    tsupo
    tsupo 偽のログオフボタンを仕込んだRSS/Atomフィードを読み込んでしまった場合、そのボタンをクリックすると攻撃が発動してしまう → 違った。正規のログオフボタンを表示させるだけで自動的にログオフさせられてしまう

    2007/04/20 リンク

    その他
    kyorecoba
    kyorecoba Google リーダーはYoutube オブジェクトタグを許すなどちょっと寛大なところがあるので狙いたくなるのかも…。

    2007/04/20 リンク

    その他
    poolmmjp
    poolmmjp imgのsrcにログアウト用URLを入れたRSSを配信することで、利用者をログアウトさせることができるってことか。いいんじゃないの別に。ダメだっけ?まあ迷惑だよね確かに。

    2007/04/19 リンク

    その他
    kazuhooku
    kazuhooku フィードを表示した瞬間に強制ログアウトwwwww

    2007/04/19 リンク

    その他
    TAKESAKO
    TAKESAKO ログオフボタンも脆弱性になるのか。。。

    2007/04/19 リンク

    その他
    tomozo3
    tomozo3 どうやってそのfeedを読ませるんだろう?

    2007/04/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Google Readerにログイン妨害の脆弱性

    US-CERTのアドバイザリーによると、GoogleRSSリーダーにXSRFの脆弱性が存在し、悪用されるとサービス...

    ブックマークしたユーザー

    • cloverleaf242007/04/21 cloverleaf24
    • tsupo2007/04/20 tsupo
    • sasakill2007/04/20 sasakill
    • kyorecoba2007/04/20 kyorecoba
    • tkamu2007/04/20 tkamu
    • poolmmjp2007/04/19 poolmmjp
    • kicchomu32007/04/19 kicchomu3
    • kazuhooku2007/04/19 kazuhooku
    • TAKESAKO2007/04/19 TAKESAKO
    • tomozo32007/04/19 tomozo3
    • andsoatlast2007/04/19 andsoatlast
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事