2007-12-17から1日間の記事一覧

XSS対策のブラックリストは既に崩壊している

というもっぱらのウワサですが【何処】私などに言わせれば、既にホワイトリストも死んでいます。IPAに報告しまくりなのですが、いっこうにステータスが「取り扱い開始」になりません。ということはベンダ側が無視しているということなのです。たぶんね。 て…

zoomプロパティ

1回しか発動しないexpressionは激しくあたっかーにとって便利なのです。ところで上の記事でzoomを使っているのは、たぶん、レイアウト的に一番影響がなかろうという風味なのであろうと推察するのでした。そもそもxss無関係な元記事では。 でもね、zoom=1 っ…

expression()の中みをカンマでくぎる

IEのstyleで使われる?expression() についてのメモが机の中から出てきました。なにかの記事を読んであとで調べて見ようとメモしたものの忘却の彼方に・・・というメモ。style="zoom:expression();"の括弧の中に、this.style.zoom||()があって、そのまた括弧…