アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
普通のやつらの下を行け -- バッドノウハウ専門家
最大の対策は (スコア:1, すばらしい洞察)
関係ないことを書くnetscape2信者の俺 (スコア:0)
>「フレームのもと」
XSSってよくわかんないんですが
フレーム機能が原因の気がするので
ブラウザ側でフレーム機能を廃止すればいいような気がします
javaもjavaスクリプトも廃止
Re:関係ないことを書くnetscape2信者の俺 (スコア:1)
ただ無効にしてるとなんでここでJavaScript?なんて使い方が多いから困るのだけど。
危険だから無闇に使うなと結構前から言われていると思うんだけどね。
ストーリの本題の方は
異なるドメインのソースに関しては同じ窓にレンダリングしないようにしてくれればいいのだろうか。
FireFoxの「同じWebサイトにある画像のみ読み込む」オプションの拡張版みたいなやつ。
バナーとかアクセス解析とか面倒になりそうだけど。使用者の立場としてはそんなもんどうでもいいしなぁ。
#ブラウザのアドレス欄以外に常に接続先をチェックする仕組みがあればいいかと思った。netstatでもいいけど。
#が、広告バナーに満ち満ちたサイトではまったく使い物にならないんだろうなぁ。