以下の内容はhttps://hasegawa.hatenablog.com/entry/20060912/p2より取得しました。


RSS Feed へのスクリプトの混入

メモ。

他人が配信している情報に悪意のあるコードを埋め込む方法だ。これならばRSSユーザー全てが攻撃対象になるし、自分の身元を隠しやすい。たとえば誰でも書き込めるコメント欄の内容も含めて配信されているサービスならば、外部からコードを埋め込むのは容易である。… Webベースのリーダーは、SQLインジェクション、コマンド実行、DoS(Denial of Service)など様々な攻撃に対する脆弱性がある。… PCにインストールするタイプのリーダーソフトは、ユーザーのローカルHDDやネットワークへのゲートウエイとなる。




以上の内容はhttps://hasegawa.hatenablog.com/entry/20060912/p2より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14