Proxomitron フィルタ ..
[
2ch
|
▼Menu
]
■コピペモード
□
スレを通常表示
□
オプションモード
□このスレッドのURL
■項目テキスト
372:名無しさん@お腹いっぱい。 09/03/22 14:30:50 LXnF0uVg0 似非NoScriptの作者さん、属性値には文字参照が使えるので href=$AV(javascript:*) では危ないです。 以下は危険なHTMLの例。 <a href="javascript:alert('hellow!');">bad link</a> 数値文字参照変換スクリプト http://www.phezzan.net/nelii/blog/num.html 373:名無しさん@お腹いっぱい。 09/03/22 21:56:13 X1Z61KlF0 No object!!(似非NoScript)を更新しました。 ttp://proxo.hp.infoseek.co.jp/cgi-bin/sn_uploader/src/pr0218.zip 変更内容 ・アンカーにjavascriptが使われているときの対策を強化 ・No object!!がマッチしないページでの負荷軽減 ・No object!!がマッチするページでも多少負荷軽減 ・四角形が背景とかぶっても大丈夫なように白い枠線で囲った ・expressionのサポートを止めた(IE8で基本的に使えなくなる上にほとんど見ないから) 374:名無しさん@お腹いっぱい。 09/03/22 23:22:22 LXnF0uVg0 =$AV(123) って =" 123 " にはマッチしないのか。 >>373 乙。
次ページ
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
レスジャンプ
mixiチェック!
Twitterに投稿
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch
5351日前に更新/127 KB
担当:undef