Posts Tagged ‘ xss

XSSって怖ぇ~~

とあるサイトでXSSができてしまうことを偶然発見しました。

ところが普段私が使ってるChromeだとブロックしてくれるらしく、スクリプトの実行まではされませんでした。そこで他のブラウザではどうなってるのだろうと思って調べてみました。

調査結果

ブラウザ ぜい弱性の種類 調査結果
Chrome 4.0.249.78 URL OK
From OK
IE8 URL OK
From NG
FF3.6 URL NG
From NG
Safari URL NG
From NG

…Chorme最高!どっちの場合もちゃんとブロックしてくれました。FormのほうはURLの場合に比べて遭遇する可能性は少ないと思いますけど、たとえばFormに値を自動入力して、自動でポストしちゃうスクリプトをブックマーレットとして作ってTwitterのおかげで大活躍なURL短縮サービスかなんかで一見わからないようにしておけばURLと変わらなくなります。

まぁそもそもこういうぜい弱性を作っちゃう開発者が悪いのですが、安全なことにこしたことはありません。

ってことで、Chromeお勧めだよ!!爆速だよ!便利だよ!軽いよ!!(笑)