新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [3480] Re: 「CSRFとCSSXSSは分けて議論したい」

記事個別表示 (3480)

[3480] Re: 「CSRFとCSSXSSは分けて議論したい」

スターダスト (2006年4月7日 18時42分)

えび日記におきまして

[quote]

ちなみに、CSSXSS に対しては利用者側でできる対策があります。それは、

・MSIE を使う場合、スクリプトを無効にする

[/quote]

とありますが、

えむけいさんがおっっしゃっている

[q]スクリプトが動かなければ抜き出せませんが。厳密には違いますけどそれとてアクティブ何とかを全部無効にしていればまったく問題ありませんし。[/q]

ということですので、ActiveX コントロールも切るべきかと。 ある種のActiveX コントロールでは DOM を参照できるというように理解しております。cssTextなんちゃらは不要ということになりますね。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など