4635352 ランダム
 HOME | DIARY | PROFILE 【フォローする】 【ログイン】

Bubble, bubble, toil and cuddle !!!

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
December 18, 2003
XML
カテゴリ:カテゴリ未分類
こないだはステータスバー偽装のセキュリティホールが見つかって何だか "I have a bad feeling about this..." な気分でしたが、今度はスタイルシートでもセキュリティホールが見つかってるようです。

私自身、スタイルシートがよう分かってないのでアレですが(^^;、どうも外部スタイルシートを読み込むための@import関連の実装がまずいブラウザがあるらしい。詳しくは、hoshikuzu|stardustの書斎さんの「IEの新セキュリティホールとはてなダイアリーのXSS対策」を見て下さい。

影響を受けるブラウザについてはセキュリティホールmemoさんの記事を見て下さい。IE6はダメ、Mozilla 1.5, 1.6b ともにダメだそうな。Safari 1.1 もダメですな。

今回のセキュリティホールを悪用するとクロスサイトスクリプティング(XSS)を許してしまうことになるらしい。XSS については私もよう分かってないところもあるので、

クロスサイトスクリプティング FAQ
クロスサイトスクリプティング対策の基本

なんかを読んでお勉強しとこ。とりあえずは何だか危険だということだけを覚えておけばヨシ??

しかし、IE6SP1ってダメすぎ... Microsoft も月刊 Windows Update にこだわらんとパッチ出せばいいのにね。あと、Mozilla 系の最新リリースもダメなのが多くてガックシ... マイナーバージョンアップはいつの日か?? 現時点で一連のセキュリティホールに対して一番成績がいいのは Opera 7.23 っちゅうことになりますか。

---
上記セキュリティホール関連の情報を集めてるときにあなたの前世チェックなんてのを知りました。っちゅうことで、これはやってみなければなりません。:-)

--- 結果引用ここから ---
あなたの前世は【明治時代に多くの作品を描き残した前衛的な芸術家】のようです。

強者の魂  56%
道楽の魂  100%
苦境の魂  52%
妖魔の魂  51%
--- 結果引用ここまで ---

やって。(^^;
--- 26:20 ---





お気に入りの記事を「いいね!」で応援しよう

Last updated  December 19, 2003 02:27:03 AM
コメント(2) | コメントを書く


PR

Keyword Search

▼キーワード検索

Free Space

Category

Favorite Blog

まだ登録されていません

Comments

wiskij@ Re:CH341AでVersaPro VX-UのBIOSチップ内容を読み取った(08/04) 再びGL245UFASを開いてCH341Aのコンタクト…
wiskij@ Re:CH341AでVersaPro VX-UのBIOSチップ内容を読み取った(08/04) こんばんは。NECのGL245UFAS半ジャンクを…
sorriman@ Re:HP ProDesk 400 G4 DM をセットアップした(01/13) 情報ありがとうございます。 また自宅を2…
Wi-Fiアンテナは多分入ってると思います。@ Re:HP ProDesk 400 G4 DM をセットアップした(01/13) 始めまして。 この機種はまだお使いでしょ…
通りすがりの者です@ Re:LIFEBOOK U939/B に WANカードを載せた(01/21) 私のLIFEBOOKではnanoSIMを装着後に再起動…

Freepage List


© Rakuten Group, Inc.
X