Mozillaでプログラミング(XUL)
at TECH
938:デフォルトの名無しさん
04/11/20 17:00:05
URLリンク(mozdev.org)
RSSフィードのLink要素などの中に&や'が含まれていても
デコードすべきところでしてくれないてバグだが、拡張機能Sageだけじゃなく
Firefox1.0のライブブックマークにも同じ症状があるぽいよな…
仮に変換だけ実装しても脆弱性起こしそうだし、これはどう直すべきなんだろう。
自分はXULも何もさっぱりなので手も足も出ないがorz
次ページ続きを表示1を表示最新レス表示スレッドの検索類似スレ一覧話題のニュースおまかせリスト▼オプションを表示暇つぶし2ch
5372日前に更新/292 KB
担当:undef