http://hamachiya.com/junk/hatenalog2.html ↑はてなからログオフしてから行ってね。 脆弱性っていうほどでもないけど、今話題のCSSXSSを利用したやつ。 この間のといい、IEって怖いね…。というわけでFirefoxまんせー。
脆弱性発見日記になってる件について。まあ、そういう方針で行くのもアリかな。
http://d.hatena.ne.jp/ysks/20060123#1138021652 の続き。検証コードとパッチを送った。
引用をストックしました
引用するにはまずログインしてください
引用をストックできませんでした。再度お試しください
限定公開記事のため引用できません。