新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > スレッド内全記事表示 (記事 203 からのスレッド)

スレッド内全記事表示 (記事 203 からのスレッド)

[203] Re: えび日記 : 「やたら隠したがる人」

えむけい (2003年6月30日 17時52分)

URLを隠されるほうがよっぽど危険ですよね。XSSがあって偽フォームを出されても気づきようがないとか。ログインフォームがwindow.openとかで開くようになっててJavaScriptが有効でないと出せないのに右クリック禁止されてたりすると最強ですね【謎】。それでもプロパティやソースを表示する方法はありますけど。

ちなみにどこの話なのかはセキュリティ上【謎】URLは公開できませんか【謎】。

[206] Re: えび日記 : 「やたら隠したがる人」

ばけら (2003年6月30日 20時42分)

>URLを隠されるほうがよっぽど危険ですよね。XSSがあって偽フォームを出されても気づきようがないとか。

 御意。しかも、たとえ XSS がなくても、全く関係ない場所に偽フォームを作られただけでもう見分けがつかなくなります。

>ちなみにどこの話なのかはセキュリティ上【謎】URLは公開できませんか【謎】。

 私が「フォームをポップアップするのはセキュリティ上まずいのでやっちゃ駄目」と指摘したらそういう返事が返ってきた、というだけの話です。具体的に駄目駄目なフォームがあるわけではないです。

#探せばあちこちにあるだろうけれど。

最近の日記

関わった本など