2010-09-22

http://anond.hatelabo.jp/20100921235257

twitter外のサイトからスクリプトを読み込ませて実行させるのが、本来の意味XSSじゃないかなと思った

記事への反応 -
  • 例のtwitterの件ですけれども。 それXSSでなくタダのインジェクションじゃ、とか思ってにゅっとなったけど、 クロスサイトって入力側PCと相手サーバ、と言う意味でクロスサイトなんです...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん