アカウント名:
パスワード:
良くわからないのですが、ブラウザがブラウザの保存しているcookieを表示することで何かセキュリティホールになるのでしょうか?
これと合わせてブラウザがcookieを第三者に渡してしまう仕組みがあるということですかね? クリップボードとか?
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー
関連リンク (スコア:3, 参考になる)
これやってみよう! (スコア:2)
JScriptオンにして、M$IEで
about://srad.jp/<script%20language=JavaScript>alert(document.coo...
を実行してみてください。見事に /. のクッキーが出ます。。。。
Re:これやってみよう! (スコア:2)
良くわからないのですが、ブラウザがブラウザの保存しているcookieを表示することで何かセキュリティホールになるのでしょうか?
これと合わせてブラウザがcookieを第三者に渡してしまう仕組みがあるということですかね?
クリップボードとか?
Re:これやってみよう! (スコア:3, 参考になる)