2008-04-11から1日間の記事一覧

JSONに関する妄想ばなし

個人情報を含むないしょのデータを認証済みユーザにだけ見せたい場合に、JSONデータの先頭にwhile(1);あたりをつけるという例のやつですが。 XHRだけでしかアクセスさせません作戦。 受動的なわなページにおいて。script要素にlanguage属性をくっつけて、XML…

保障はしませんが

Google デスクトップ。その後ダウンロードしなおしたら、状況は再現しないようです。はまちちゃんのサイトにまだXSSが残っているかについては調べていません。

はまちちゃんにヤラレタという錯覚ばなし

Google デスクトップ を使う必要にせまられて自室のパソコンで検索しました。 「そういえば、Google デスクトップ、アップデートをしてないよなぁ」と頭をかすめたのですが「まぁいいか」と。 で、タイムラインで調査していたのです。ところが、「あっ」と叫…