記事個別表示 (3465)
これは「CSRFの説明に追記 | 水無月ばけらのえび日記」に関連するコメントです。
[3465] Re: 「CSRFの説明に追記」
スターダスト (2006年4月3日 16時21分)
>> document.domainを自ら検査し、あらかじめ決められているドメイン以外なら、
>とりあえずFirefoxの場合ですが、こういうのには対応してますか? してないほうに2セント賭けますが【謎】。
>HTMLDocument.prototype.__defineGetter__("domain", function(){return 'www.example.com';});
HTMLDocument.domain を参照すると、'www.example.com' が返って来るように細工するですか…こんな乗っ取りじみたこと…(絶句)
これは「水無月ばけらのえび日記 : CSRFの説明に追記」に関連するコメントです。
全読: [3450]Re: 「CSRFの説明に追記」からのスレッド(16件)]