2009-06-01から1ヶ月間の記事一覧

ドメイン名偽装と見間違えた

www.jpcert.or.jpの後ろにドメイン名が続いているように見えた。 実際は "/"なんだけど。

EV SSL

同名異企業の見分け方の説明も必要なのではなかろうか。

Safari4のバグ

Windows版の話。Mac版では未確認 IDNAの適用対象が間違っている URLの "http://" とその後の最初の ":" の間の文字列に対してIDNAの変換処理が走る。 http://日本語ユーザー名:80@日本語.jpの様なIDとパスワード付きのURLだと日本語ユーザー名の方が punycod…

もうすぐFirefox3.5リリース

新機能を試す前にリリースになってしまった。

回答

http://d.hatena.ne.jp/hoshikuzu/20090616#p3 ちょっとミスってた。長いのでこちらで。 <script> </script><style> body{background:url(http://[0::1]/style)}</style><script> for (writd_ in {writd:0}){} for (writf_ in {writf:0}){} for (cookid_ in {cookid:0}){} for (cookif_ in {cookif:0}…

識別子が無いように見えるスクリプト

たぶん Opera限定。 スペースとして表示されてしまう unassigned code pointの文字で記号だけでJavaScript!の $ と _ を置換すると識別子が無いように見えるスクリプトの出来上がり。

困ったフォント実装

Unassigned code point にスペースとして表示されるグリフを割り当てるなんてことはやめて欲しい(UI偽装の道具が1つ増えてしまう)

自動的にエラーページに遷移する

IE

IEでHTMLの中に <iframe src="hogehoge://"></iframe> みたいに未知のスキーム名をiframeに書いておくとHTML全体が自動的にエラーページに飛んでしまう。fileスキームでしか試してないけど。 iframeの子供のHTMLからスクリプトでlocation.hrefをいじってもOKっぽい。

お疲れ様でした

先週はお疲れ様でした。ようやくはてなのアカウントとりました。