yoshidamの日記: 【SECURITY】SlashViewJP 1.0.2 リリース
日記 by
yoshidam
SlashViewJP 1.0.2をリリースしました。
http://www.yoshidam.net/SlashViewJP/
セキュリティ・アップデートなので以前のバージョンを使っている方は必ず更新してください。ただしHTAでの外部HTMLの表示は本質的に危険なので信頼できるサイト以外の表示は避けてください。
- 外部HTMLからOBJECT, EMBED, SCRIPT, STYLE, IFRAMEを削除するようにしました
- 外部HTMLからイベントハンドラ(on*属性)とstyle属性を削除するようにしました
- 日記非表示の際のリスト領域の表示と動作を改善しました