*** MediaWiki 管理者の集い ***
at PHP
744:nobodyさん
07/03/28 01:37:31
>>738 $wgRawHtmlのことでしょうか?
編集権限を信頼できる人間だけに制限してあるのであれば大丈夫です。
悪意のある使い方の例としてページを開いた瞬間にウィルス幹線サイトにに転送する
JavaScriptを埋め込むなどがあります。
URLリンク(ja.wikipedia.org)クロスサイトスクリプティング
>>743 解析用のJavaScriptを使用するならスキンのphpファイルに埋め込みます。
デフォルトがmonobookならsikins/MonoBook.phpです。
dumpHTML.incはコマンドラインツールのdumpHTML.phpで
使用されているクラスです。
次ページ続きを表示1を表示最新レス表示スレッドの検索類似スレ一覧話題のニュースおまかせリスト▼オプションを表示暇つぶし2ch
3981日前に更新/355 KB
担当:undef