よるほー
フランちゃんに血を吸われて死ぬのならまだいいけど、病院で血を抜かれて死ぬのは勘弁 今日採血後の点滴中に気分が悪くなってその後しばらくの記憶が飛んでる。なんか視界が黄色くなってた
なんか今回のTwitterの脆弱性修正方法に文句言ってる人居るけど、Gaagleみたいに脆弱性の元となる入力を強制的に変換して脆弱性はそのままってのよりはいいと思うよ。っていうかこれが一番の対処方法
RT @TwitterAPI: XSS attack identified and patched. - We’ve identified and are patching a XSS attack; as always, please... http://t.co/CY ...
僕が「こんなことになるなんて思っても居なかった」って謝罪してその後怒ったついった管理人が変なさよならFlashに誘導して閉鎖して数ヶ月後にひょっこり復活するフラグはまだですか? そもそも俺の見つけた脆弱性じゃないけど
display:block;position:fixed;top:0;left:0;width:100%;height:100%;じゃだめなの?
もうtwitter.comを攻撃サイトとして報告してもいいと思う。日本のフィルタリングみたいな感じなら警告が表示されるようになってもおかしくはないはずだs
TwitterはJavaScriptがオンじゃないと見れない。なのにJavaScriptをオフにしないとスクリプト挿入の脆弱性に引っかかる
JavaScriptファイルを読み込むコードを埋め込むことによってこの脆弱性の脅威度は圧倒的に上がる。だから気をつけて。俺が試しにコード書いたら一歩手前まで行った