新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [5300] Re:「はてなのexpressionのXSSが修正された」

記事個別表示 (5300)

[5300] Re:「はてなのexpressionのXSSが修正された」

znz (2009年3月31日 7時11分)

> はてなブックマークのスタイルシートに

>

> *{color:exprssion(document.cookie)}

>

> と書くと、「危険な文字」とみなされた "expression" と "cookie" がサニタイズされて以下のようになります。

>

> *{color:(document.)}

「*{color:exprssion(document.cookie)}」の中に "expression" はなさそうに見えるのですが。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など