水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > やたら隠したがる人 > 「やたら隠したがる人」へのコメント

「やたら隠したがる人」へのコメント

[203] Re: えび日記 : 「やたら隠したがる人」

えむけい (2003年6月30日 17時52分)

URLを隠されるほうがよっぽど危険ですよね。XSSがあって偽フォームを出されても気づきようがないとか。ログインフォームがwindow.openとかで開くようになっててJavaScriptが有効でないと出せないのに右クリック禁止されてたりすると最強ですね【謎】。それでもプロパティやソースを表示する方法はありますけど。

ちなみにどこの話なのかはセキュリティ上【謎】URLは公開できませんか【謎】。

[206] Re: えび日記 : 「やたら隠したがる人」

ばけら (2003年6月30日 20時42分)

>URLを隠されるほうがよっぽど危険ですよね。XSSがあって偽フォームを出されても気づきようがないとか。

 御意。しかも、たとえ XSS がなくても、全く関係ない場所に偽フォームを作られただけでもう見分けがつかなくなります。

>ちなみにどこの話なのかはセキュリティ上【謎】URLは公開できませんか【謎】。

 私が「フォームをポップアップするのはセキュリティ上まずいのでやっちゃ駄目」と指摘したらそういう返事が返ってきた、というだけの話です。具体的に駄目駄目なフォームがあるわけではないです。

#探せばあちこちにあるだろうけれど。

[8109] 未承認メッセージ (投稿元:46.21.144.51)

eepfqyrjh (2013年1月11日 11時11分)

(この記事は承認されていないため、管理者が許可するまで公開されません。)

新規投稿フォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など