2009-05-01から1ヶ月間の記事一覧

ユーザ入力したURLにjavascriptスキームの脆弱性

時々、ユーザが入力したURLが"javascript:"で始まっていても、そのままハイパーリンクにして表示しまうWebサイトがあります。アンカーテキストも自由に指定できる場合は、サイトの閲覧者を誘ってその偽リンクをクリックさせることにより、Webサイト上で任意…