「予告.inがXSSでやられた」へのコメント
「水無月ばけらのえび日記 : 予告.inがXSSでやられた」について、3件のコメントが書かれています。
[4947] Re: 「予告.inがXSSでやられた」
えむけい (2008年8月5日 0時39分)
> 2chではこの問題は対策済みであるという話ですが……。この対策が有効になっていなかったのか、それとも何らかの方法で貫通された (Referer捏造された?) のか、興味深いところですね。
2chのRefererチェックはザルなので、ホスト部が2ch.net.example.comのようになっているURLから投稿すると貫通するようです。
[4948] Re: 「予告.inがXSSでやられた」
ばけら (2008年8月5日 1時28分)
>2chのRefererチェックはザルなので、ホスト部が2ch.net.example.comのようになっているURLから投稿すると貫通するようです。
なるほど。それはしょんぼりですね……。
「水無月ばけらのえび日記 : 予告.inがXSSでやられた」についてコメントを書く場合は、以下のフォームに記入してください。