アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ソースを見ろ -- ある4桁UID
やたらとクリックしなければ回避できる? (スコア:2)
本当に,そんな方法で回避できるのですか?
"やたらと"って秒何回までならOKなんだろうとか色々気になります.もう少し詳しく回避方法を教えてください :-p
Re:やたらとクリックしなければ回避できる? (スコア:2, 参考になる)
閲覧だけでは無毒。
頁の危険部位を一度でもクリックすると危険です。
ただし、その危険部位は頁全部に及ぶ可能性はあります。
webページにおけるIFRAMEの領域は
攻撃者の意図(HTMLやCSSで書ける)に任されている。
加えてBODY onclickを望むなら
それっぽい背景画像をメニューにでも見せかければ足る。
スクリプトで自動的にクリックさせるような操作が可能であ
Re:ネタ元はこれかな? (スコア:2)
Re:ネタ元はこれかな? (スコア:1)
タレコミのとき、ITmedia記事のさらに元情報を探したのですが
見つけられなかったのです……<ヘタレ