アカウント名:
パスワード:
スラドは、#4143855 [srad.jp] みたいな Unicode 結合文字をはみ出させる荒らしの対策して欲しいです。とは言っても、ヤフコメも、それどころかGoogleでさえも(検索結果画面でさえも)、Unicode 結合文字をはみ出させる荒らしへの対策をせず無防備になっています。何故どこも対策しないんだろう。領域をはみ出すのはメタ的な攻撃を受けているような強い不快感・不安感があるし、日本語圏では成功率が低いものの、タイ語なんかは上下左右自由自在に結合できるので、サイト構成によってはユーザーを騙して承認ボタンを押させるなどのクリックジャッキング攻撃にも悪用可能なので対策すべき
このタイプの荒らし行為に対応できるだけなので、あまり良い改修案ではないと思う。マイナスモデで十分では。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson
スラドは Unicode 結合文字をはみ出させる荒らしの対策して欲しい (スコア:5, 興味深い)
スラドは、#4143855 [srad.jp] みたいな Unicode 結合文字をはみ出させる荒らしの対策して欲しいです。
とは言っても、ヤフコメも、それどころかGoogleでさえも(検索結果画面でさえも)、Unicode 結合文字をはみ出させる荒らしへの対策をせず無防備になっています。何故どこも対策しないんだろう。
領域をはみ出すのはメタ的な攻撃を受けているような強い不快感・不安感があるし、日本語圏では成功率が低いものの、タイ語なんかは上下左右自由自在に結合できるので、サイト構成によってはユーザーを騙して承認ボタンを押させるなどのクリックジャッキング攻撃にも悪用可能なので対策すべき
Re:スラドは Unicode 結合文字をはみ出させる荒らしの対策して欲しい (スコア:0)
このタイプの荒らし行為に対応できるだけなので、あまり良い改修案ではないと思う。マイナスモデで十分では。