ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2009-06-12から1日間の記事一覧

mixiのみょうなXSS対策

http://www.msng.info/archives/2009/06/caracter_reference_on_mixi_diary.php と言うのを見て、確認してみた。 mixiでは、コメントや日記の本文を確認する画面が出てくるが、実際に書き込みするために、hiddenフィールドでデータのやり取りをやっている。…