昨日までのクソ暑い日々から一変して、今日は土砂降りの雨です。落差が激しいですね。 twitterのXSSです。まだまだありますね。 kinugawamasato: dev.twitter.com XSS still hasn't been completely fixed. http://bit.ly/dvpJyO #XSS #twitter 展開されるURLはこんなかんじ。 http://dev.twitter.com/search?query=%25C0%3C/script%20%25C0%3E%25C0%3Cscript%20%25C0%3Ealert%281%29//%25C0%3C/script%20%25C0%3E そして、これじゃないようですが、TwitterのXSSで、閲覧者のCookieが狙われているみたいです。 MasafumiNegishi: RT Attackers