タグ

Web2.0と脆弱性に関するvsaのブックマーク (1)

  • Web 2.0での「コピー・アンド・ペースト」の危険度

    つい最近,「『iframe』タグについて,例えば『div』タグと見分けられる人はどれくらいいるのか」という質問を受けた。筆者が推測するところ,見分けられる人はそう多くはない。普通のユーザーにとっては,iframeは米アップルの新製品のようにさえ聞こえるかもしれない。もちろんそのような類のものではない。人気のあるソーシャル・ネットワーキング・サービス(SNS)では,ほぼ例外なくユーザーのプロフィールを閲覧するとiframeのタグやコードが埋め込まれている。 Web 2.0のセールス・ポイントはユーザー生成コンテンツ(CGM)にあるとする意見があるが,これには筆者も大いに賛成だ。ただし重要なのは,このコンテンツを「誰が,どのように生成したのか」ということだ。ほとんどの場合,答えは「コピー・アンド・ペースト」となる。この件に関して,もう少し詳しく説明しよう。 SNSの人気が高まるにつれ,オンライ

    Web 2.0での「コピー・アンド・ペースト」の危険度
  • 1