Hatena::ブログ(Diary)

はてなダイアリー日記 このページをアンテナに追加 RSSフィード

使い方に関するご質問は、お問い合わせもしくは人力検索はてなの「はてなの使い方」カテゴリーまで。
サービスへのご要望や不具合報告は、はてなアイデアへお寄せください。

2004/07/30

アップロード画像のXSS脆弱性について

09:09

はてなダイアリーはてなグループにおいて、アップロード画像ファイル内に不正なコメントを挿入することで、XSS脆弱性に繋がる危険性のある問題がございました。本日、画像アップロード時にこれらの情報が削除されるよう変更を行いました。

また、スタイルシート内で、「boudary」文字列を使用禁止としました。

はてなダイアリーXSS対策