タグ

browserに関するsecurity_checkのブックマーク (2)

  • IE6/7のでは「;」で区切ってURLが複数指定できる問題 - 葉っぱ日記

    Masato Kinugawaさんのブログ「Masato Kinugawa Security Blog: Googleのmetaリダイレクトに存在した問題」を読んで、 <meta http-equiv="refresh" content="0;url=http://good/;url=http://evil/"> みたいな書き方をするとIE6、IE7ではevilなほうにリダイレクトされるということを初めて知ったわけですけど、それをTwitter上で言ったら みたいに言われてしまって軽くショック受けたんで追試してみたけど、「;」をエスケープしようと <meta http-equiv="refresh" content="0;url=http://good/&#x3b;url=http://evil/"> みたいに書いても、「;url=」みたいな文字列が出現してしまって、やっぱりevilにリダ

    IE6/7のでは「;」で区切ってURLが複数指定できる問題 - 葉っぱ日記
    security_check
    security_check 2012/03/05
    IE6/7の<meta refresh>では「;」で区切ってURLが複数指定できる問題 - 葉っぱ日記
  • 履歴消去だけでは消せない!インターネットブラウザのこわい話(Gow!Magazine) - エキサイトニュース

    あなたはパソコンに詳しいほうですか? ときに、他人には知られたくない、プライベートなウェブサイトを覗くこともありますよね。そのパソコンが共有のものなら、多くの方は「履歴」を消していることでしょう。 ですが、履歴を消去しただけで安心している方は要注意! あなたの秘密がバレてしまう『ブラウザのこわい話』をお教えいたします。 何を検索したかがバレバレ「オートコンプリート」 ●機能 「オートコンプリート」という機能をごぞんじですか? 携帯電話の予測変換機能をイメージしていただけると分かりやすいでしょう。 GoogleYahoo!といった検索サイトの検索窓に文字を入力すると、文字の履歴が残ります。検索窓に同じ文字を入れれば、ご丁寧にも過去に入力した検索ワードがずら~っと出てしまうのです。 しかし、このことに気づきにくい理由があります。 「キーワード検索補助」という機能が同時に働いているからです。

    security_check
    security_check 2012/01/16
    履歴消去だけでは消せない!インターネットブラウザのこわい話(Gow!Magazine - エキサイト)
  • 1