2009-04-07から1日間の記事一覧

偽物のJSON記法はJSONハイジャックに弱いに違いない(当て推量)

本物のJSON記法では文法的にはJSONオブジェクトとかいうのを使っていて、これはObjectリテラルのサブセットになっているのだそうです。だから、安易にObjectリテラルを使ってJSONでございます、とかは言えないと聞きました。本物の一例{ "Latitude" : "37.76…

Stringオブジェクトにjoinメソッドを使うってどうよ

//Stringオブジェクトをだましてjoinするvar strA = new String('el'); var strB = 'va'; var strC = Array.prototype.join.call(strA,strB); alert(strC);ってまだよく試してませんが、たぶんブラウザごとに挙動が違うと思われます。evalがalertされるとい…

そもそもexecScriptメソッドでどうよ?

前回の日記で一部で顰蹙をかったhoshikuzuがまたもやみなさんにお届けする無駄日記の時間がやってまいりました。(……くまだまさし風……) 前回は無知もあらわにsetTimeout('VBScript記述',timer値,'VBScript')で大喜びしていたわけですが、「そんなんだめじゃ…

IEのinnerHTMLがあぶない件

ふと思いましたけれども、innerHTMLが危ない件。はせがわさんの例の記事で、innerHTMLを使わずにDOM操作でクローンノードを作れば吉みたいな部分。で、その後、別の誰かが別の場所でd=document.body.innerHTML;d=d+"&ltp>この記事おしまい</p>"などと記述したら…