記事へのコメント18

    • 注目コメント
    • 新着コメント
    MinazukiBakera
    MinazukiBakera 古い話ですがメモ。XmlHttpRequestとリダイレクトとmhtml:スキームを組み合わせるとクロスドメイン突破という話。

    2010/02/16 リンク

    その他
    tsukkee
    tsukkee またもやIEの脆弱性

    2008/10/10 リンク

    その他
    webmarksjp
    webmarksjp CSS

    2008/07/13 リンク

    その他
    John_Kawanishi
    John_Kawanishi 「踏んだ人は怖いものみたさなのですかねぇ」なわけねーだろ!!ブクマから直接踏んじゃたんだYO!、本文で注意を促すならタイトル書き換えてはてブのトップページからはまちちゃんのページに直接飛ぶの抑止してほしかっ

    2006/05/07 リンク

    その他
    potappo
    potappo コメント欄の方が気になる。タグをブラックリストで処理するのは危険ということらしい。

    2006/05/04 リンク

    その他
    bjm_tms
    bjm_tms やっかいそうだな、この脆弱性は。

    2006/05/04 リンク

    その他
    nilab
    nilab hoshikuzu | star_dust の書斎 - CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見されたようですね : mhtml

    2006/05/01 リンク

    その他
    cu39
    cu39 ガクブル

    2006/05/01 リンク

    その他
    koyhoge
    koyhoge mhtmlスキームを使ってdomain制約をかいくぐって、XmlHttpRequestを実行。

    2006/04/30 リンク

    その他
    Kazabana
    Kazabana コメント欄みるとFirefoxの話も。うーん。

    2006/04/30 リンク

    その他
    suVene
    suVene mhtml 302redirect

    2006/04/29 リンク

    その他
    mainyaa
    mainyaa IEの脆弱性で、mhtmlとHTTP302なリダイレクトの組み合わせでXMLHttpRequestがクロスドメインでコンテンツをゲットできちゃうみたい。

    2006/04/29 リンク

    その他
    ptj
    ptj すごい

    2006/04/29 リンク

    その他
    donayama
    donayama 書かれている内容も相当だが、コメント欄の内容がもっと怖い。

    2006/04/29 リンク

    その他
    twainy
    twainy ドメインが壊れるって内部的にはどういう状況なんだろう

    2006/04/29 リンク

    その他
    tsupo
    tsupo 「ぼくはまちちゃん」の新作の元になったセキュリティホール/mhtmlスキームとHTTP302応答の組合せで、XMLHttpRequestなどが本来クロスドメインではアクセス出来ないはずのコンテンツをひっぱり出すことが出来る

    2006/04/29 リンク

    その他
    nobody
    nobody SA19738 (Less critical).

    2006/04/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ■ - hoshikuzu | star_dust の書斎

    CSSXSS脆弱性よりもっとヤバイ脆弱性がIEに発見されたようですね そのうち整理され、まとまった情報が...

    ブックマークしたユーザー

    • TaKUMA2010/09/23 TaKUMA
    • MinazukiBakera2010/02/16 MinazukiBakera
    • tsukkee2008/10/10 tsukkee
    • Tomohiro2008/09/08 Tomohiro
    • webmarksjp2008/07/13 webmarksjp
    • zegenvs2008/01/21 zegenvs
    • needingyou2007/10/09 needingyou
    • makou2007/03/23 makou
    • charly242007/03/16 charly24
    • nagakura_eil2007/03/14 nagakura_eil
    • Straynap2006/06/21 Straynap
    • naturalkiller2006/06/07 naturalkiller
    • wakaspec2006/05/18 wakaspec
    • dotgram2006/05/17 dotgram
    • bsheep2006/05/09 bsheep
    • ytesaki2006/05/08 ytesaki
    • John_Kawanishi2006/05/07 John_Kawanishi
    • flyaway2006/05/06 flyaway
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事