水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > expressionの脆弱性? > 「expressionの脆弱性?」へのコメント

「expressionの脆弱性?」へのコメント

[2458] Re: 「expressionの脆弱性?」

びい (2004年12月20日 21時5分)

expressionがスクリプト扱いなのではなくて、「obj.offsetWidth」への参照がスクリプトなのではないでしょうか。

[2459] Re: 「expressionの脆弱性?」

ばけら (2004年12月20日 21時25分)

>expressionがスクリプト扱いなのではなくて、「obj.offsetWidth」への参照がスクリプトなのではないでしょうか。

 少なくとも私の環境では、expression があるだけでスクリプト扱いになっているように思います。たとえば

<div style="border:red solid 1px; width: expression(300);">

テスト

</div>

 を表示させるとスクリプト有効/無効で結果が異なりますし、ダイアログ表示にして

<div style="width: expression();">

テスト

</div>

 を表示させようとすると、「スクリプトの実行できるようにしますか?」と訊かれました。

新規投稿フォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など