2007-06-10から1日間の記事一覧

セキュリティ

こちらでプヨぷよ氏が書かれています。 IHTMLWindow2に渡したオブジェクトはページ内のスクリプトからもアクセスできるので、ISleipnirを渡してしまうとmixiで漏らしたように割と洒落にならないセキュリティホールが出来てしまう。 ローカルで試してみました…