miauのブログ

はてなダイアリー「miauの避難所」をはてなブログに移行しました

2011-07-31から1日間の記事一覧

currentStyle を利用した CSSXSS も IE 側で対策済みらしい

今やってる案件で、セキュリティ対策方針みたいなのを決めているところなんですが。いろいろ調べてると CSSXSSを改良した?手法でmixiのpost_keyを抜き取るデモを作りました - ?D of K というページが出てきて。これは本質的には IE の脆弱性についての言及…