水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > はてなのexpressionのXSSが修正された > 「はてなのexpressionのXSSが修正された」へのコメント

「はてなのexpressionのXSSが修正された」へのコメント

[5300] Re:「はてなのexpressionのXSSが修正された」

znz (2009年3月31日 7時11分)

> はてなブックマークのスタイルシートに

>

> *{color:exprssion(document.cookie)}

>

> と書くと、「危険な文字」とみなされた "expression" と "cookie" がサニタイズされて以下のようになります。

>

> *{color:(document.)}

「*{color:exprssion(document.cookie)}」の中に "expression" はなさそうに見えるのですが。

[5301] Re:「はてなのexpressionのXSSが修正された」

ばけら (2009年3月31日 8時53分)

>> はてなブックマークのスタイルシートに

>「*{color:exprssion(document.cookie)}」の中に "expression" はなさそうに見えるのですが。

 タイポきたー orz

 修正しておきました。

[5302] Re:「はてなのexpressionのXSSが修正された」

ヤマガタ (2009年3月31日 18時58分)

「alert()」的な何かが無いと確認しづらいですね。(ぇ

[5303] Re:「はてなのexpressionのXSSが修正された」

ばけら (2009年3月31日 19時23分)

>「alert()」的な何かが無いと確認しづらいですね。(ぇ

 抜けてました……。orz

 でも実際にはalert()出っ放しになって大変なことになりますけどね。

[5304] Re:「はてなのexpressionのXSSが修正された」

えむけい (2009年4月1日 1時31分)

> この手のサニタイズでありがちな罠として、削除対象の文字列を一度しか走査しないで

というか削除で「サニタイズ」するなと小一時間(ry

新規投稿フォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など