俺こと小野マトペが、大学生活と折り合いをつけつつショートアニメを制作していく事に関する制作日誌でしたが、今はグダグダです。始まりは9/11から。旧HP(廃棄)
レビューライン.jp稼動中。
■「平面男(完全版)」:20041224
■「平面男」:20041018/20041020
■Javaアプレット:
Conna-Gonna:
20050203/
20050208
■はてなブックマーク改造用Greasemonkey集20061002
■はてなQuickClip(firefox用機能拡張)20060906
2007年04月28日 土曜日
■[作ったモノ][web]TinyURLのリダイレクト先URLをツールチップ表示するGreasemonkeyを作った

先日Twitterを始めて割とハマってます。(Addお願いします><)
ITMediaで、Twitterのセキュリティ問題が取り上げられてましたが、
またTwitterに投稿する文章は140文字以内であるため、長いURLはリダイレクトサービスやURL短縮サービスを使って短縮される。これ自体は悪いことではないが、送られてきたURLを見ただけではどこに飛ばされるのか分からないため、攻撃者がこれを悪用してJavaScriptを埋め込んだり、不正なサイトにリンクする可能性があると同氏は説明している。「Twitter経由のフィッシング『Twishing』が登場することはたやすく予想できる」同氏は言う。
人気のTwitterにセキュリティ問題、研究者が指摘 - ITmedia ニュース
それTwitterの問題じゃなくね?とも思いますが、ともかくこの問題を修正するGreasemonkeyを作りました。
2007/10/22追記 アップデート:http://d.hatena.ne.jp/ono_matope/20071022#1193049261
これは何?
TinyURL.comのリンク先を、リダイレクト先のURLに書き換えます。表示文字列はそのままに、リンク先とTooltipを書き換えるので見た目はコンパクトなままです。
こんな感じ。
仕組み
こちらで紹介されてますが、TinyURLにはプレビュー機能があるので、Cookieを"preview=1"にしてプレビューページにアクセスして、リダイレクト先のURLを取得しています。リダイレクト先にアクセスしてるわけじゃないのでご安心を。
弱点
onLoad(Greasemonkeyスクリプト実行時)に走査→書き換えを行ってるので、Ajaxで追加されたリンクには対応していません。すいません。
- Twitterの脆弱性を塞ぐスクリプト
- TinyURLのリンク先を取得するAPI
- 第6回:TinyURL の遷移先が怖くて開けない場合の対処法
- http://d.hatena.ne.jp/umikaze/20070426
- tinyurltooltip.user.js の修正
- http://d.hatena.ne.jp/jdash/20070724
- 小野マトペの業務日誌(アニメ制作してない篇) - Twitter関連Greasem...
- WEB開発日記 - Twitter関連Greasemonkeyアップデート3本+Twitter_...
- 合同会社設立日記 - Tiny Url Creatorが便利すぎる&リンク先が気に...







![ふしぎの海のナディア VOL.01 [DVD] ふしぎの海のナディア VOL.01 [DVD]](http://ecx.images-amazon.com/images/I/51GP98uhehL._SL75_.jpg)
