注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
http://d.hatena.ne.jp/Hamachiya2/20060827/1156605313 XSSでCSRFでユーザ名まで取得して強制書き込み... http://d.hatena.ne.jp/Hamachiya2/20060827/1156605313 XSSでCSRFでユーザ名まで取得して強制書き込み、なだけでなく はてなユーザの場合その記事への強制はてブまで付いて来るという至れり尽くせりなハック。 俺ははてなユーザじゃないから分からないけど、あれクリックしてブックマークしちゃっても自分ではすぐには気づかないんじゃないかな。見たところ気づいた人もいるみたいだけど。 なんにせよ強制はてブってのは新しいね。 はてなスタッフがサニタイズ漏れを修正してXSSが通用しなくなるより先に、空気の読めない奴がコメント欄で強制はてブをネタバレしてしまわない事を祈るばかりです。
2006/12/26 リンク