タグ

ブックマーク / d.zeromemory.info (1)

  • [vimperator]copy.js の wedata 読み込みセキュリティ強化 - suVeneのアレ

    it:teramako(作者)さんから、copy.js の wedata 読込みに関してこんなコメントが。 僕はあまり歓迎していない。 copy.jsにはcustom句(?)があり、この値がfunctionオブジェクトの場合はそれを実行した結果文字列をクリップボードにコピーする機能がある。これがWeData化すると、よく分からないネットワーク上の誰もが更新できるコードがChrome特権化で動くことになる。 copy.js のWeData対応について – vimpな日々 – vimperatorグループ この点は確かに、同じように悩んだ部分である。 なので、とりあえずの対処として default では wedata は読込まず、かつ読込む設定にしても custom 関数はさらにオプション指定しないと登録されないようにと二重の設定をさせるようにしていたのだが(前回の記事参照)、 やはりいつの間

    [vimperator]copy.js の wedata 読み込みセキュリティ強化 - suVeneのアレ
    kurumigi
    kurumigi 2009/06/16
    『値がfunctionオブジェクトの場合はそれを実行した結果文字列をクリップボードにコピーする機能がある。これがWeData化すると、よく分からないネットワーク上の誰もが更新できるコードがChrome特権化で動くことになる。』
  • 1