Hatena::ブログ(Diary)

Kimura.Memo RSSフィード

2011-11-22

F001のPCサイトビューアーでsetRequestHeader


F001のPCサイトビューアーJavaScriptのsetRequestHeaderによってユーザーエージェント(user-agent)が変更できるか、サブスクライバID(x-up-subno)が追加できるか調べてみました。
EZwebの2011年秋冬モデル以降の変更内容とセキュリティ上の注意点 - ockeghem(徳丸浩)の日記を参考にさせていただきました)


機種名発売年月user-agentx-up-subno
F0012011年11月変更できない追加できない
W61SA2008年4月変更できる追加できる

F001のPCサイトビューアーでは、

  • user-agentは変更できない
  • x-up-subnoは追加できない

ようです。
(下記追記参照)

※F001のEZブラウザにはJavaScript機能はありません。
PCサイトビューアーの設定でJavaScriptをON/OFF可能です。

2011-11-23追記】
SSLでのテストはしていません。

【2011-11-29追記】
no titleにて、ユーザーエージェントサブスクライバIDを偽装できることが確認されたとのことです。

私は「user_agent」「x_up_subno」までは調べたのですが、「.」は考えませんでした。

間違った情報提供してしまい、申し訳ありませんでした。