2003-01-29から1日間の記事一覧

XSS脆弱性について4

awacs様をはじめ、様々な方のご指摘により、はてなダイアリーの抱える種々の脆弱性が明らかになっております。(皆様、重ね重ねお礼申し上げます)今後、こうしたセキュリティーホールを虱潰しに塞いでいくのか、あるいはより低レベルでの対策を行うのか現在…

XSS脆弱性について3

日記、メール等でたくさんのご意見を頂きました皆様、誠にありがとうございます。これまでのスタンスとして、日記文中、及びヘッダ、フッタで自由に表現を行って頂けることを守りつつ、危険のある箇所を排除するという考え方で対策を行ってまいりましたが、…