2004/09/13
はてなダイアリーの不正な自動操作についての脆弱性について
先ほど、特殊なURLや外部ウェブページを生成することで、はてなダイアリーの日記編集などの操作を、第三者が日記作者本人に不正に行わせることができる脆弱性を修正しました。
トラックバック - http://d.hatena.ne.jp/hatenadiary/20040913/1095063960
- http://d.hatena.ne.jp/chepooka/20040913
- http://d.hatena.ne.jp/Buta/20040913
- http://d.hatena.ne.jp/nyama/20040913
- http://d.hatena.ne.jp/Piccoli/20040913
- http://d.hatena.ne.jp/maikuhama/20040913
- http://d.hatena.ne.jp/yukatti/20040909
- http://d.hatena.ne.jp/Moondance/20040609
- http://d.hatena.ne.jp/Moondance/20040614
- http://d.hatena.ne.jp/wushi/20040913
- http://d.hatena.ne.jp/thedia/20040913
- http://d.hatena.ne.jp/cogen/20040913
- http://d.hatena.ne.jp/donayama/20040912
- http://d.hatena.ne.jp/yukatti/20040913
- http://d.hatena.ne.jp/tomomaki/20040913
- http://d.hatena.ne.jp/black_joke/20040914
- http://d.hatena.ne.jp/sugio/20040914
- http://d.hatena.ne.jp/frain/20040914
- はてなダイアリーの「続きを読む」記法
- http://d.hatena.ne.jp/quantum/20040914
- http://d.hatena.ne.jp/dasm/20040914
- http://orera.g.hatena.ne.jp/thedia/20040914
- http://beta.g.hatena.ne.jp/smoking186/20040914
- http://d.hatena.ne.jp/nozom/20040914
- http://d.hatena.ne.jp/mitty/20040914
- http://d.hatena.ne.jp/renarevo/20040914
- http://d.hatena.ne.jp/black_joke/20040822
- http://d.hatena.ne.jp/antipop/20040915
- http://d.hatena.ne.jp/stealthinu/20040916
- http://d.hatena.ne.jp/nyama/20041227
- http://d.hatena.ne.jp/hoshikuzu/20050130
- http://d.hatena.ne.jp/fk_2000/20050423
- hoshikuzu | star_dust の書斎
リンク元
- 255 http://d.hatena.ne.jp/chepooka/
- 255 http://www.itmedia.co.jp/enterprise/articles/0504/23/news005.html
- 181 http://takagi-hiromitsu.jp/diary/20050703.html
- 146 http://d.hatena.ne.jp/hoshikuzu/20050130
- 132 http://d.hatena.ne.jp/help
- 111 http://d.hatena.ne.jp/keyword/はてなダイアリーFAQ「設定の変更」?kid=29295
- 95 http://www.itmedia.co.jp/news/articles/0504/23/news005.html
- 91 http://d.hatena.ne.jp/nyama/20040913
- 90 http://hxxk.jp/mt/2004/09/13/2105
- 52 http://d.hatena.ne.jp/Buta/20040913





はてなアンテナでは「フレーム使用のページ」の更新の検出が不可能なため、WWWCではないですが「チェックURL」と「オープンURL」の二つを設定できないものでしょうか。
ご一考いただければ幸いです
続いて、rssモジュールについて質問ですが、同一ページ内にAとBのrssを参照するコードを書いたとき、それらが参照されるタイミングは、Aが終わってからBなのか、Aが終わらないうちにBなのか、どちらでしょうか。よろしくお願いします。