2004年12月17日(金曜日)
間違い
なんかいつの間にか「またまた ActiveX がらみホゥル」の URL が変わったりしていたようなので元に戻しました。
手で作っているので間違えたりします。ごめんなさい。
- 「間違い」へのコメント (4件)
関連する話題: えび日記
またまた ActiveX がらみホゥル
更新: 2004年12月17日
「IEにクロスサイトスクリプティングを許す脆弱性、SP2でも防げず (www.itmedia.co.jp)」という話。
ActiveX コントロールとスクリプトが無効なら影響を受けませんので、何の心配も要らないですね。:-)
……XP SP2 の場合は、インターネットオプションの「プログラム」タブにある「アドオンの管理」で "DHTML Edit Control Safe for Scripting for IE5" を無効にすることでも回避できるようですね。その状態でデモにアクセスすると、「無効なアドオン」と警告されて何も起きません。
※追記: セキュリティホール memo の話 (www.st.ryukoku.ac.jp)によると、問題のアドオンを使用するページに一度もアクセスしたことがない状態では選択肢が出ないようですね。
関連する話題: セキュリティ / Internet Explorer
- 前(古い): 2004年12月14日(Tuesday)のえび日記
- 次(新しい): 2004年12月18日(Saturday)のえび日記