トップに戻る

過去日記

2004年7月2日(金):夕方

物欲管理システムまたまた

 JavaScriptにて『document.body.innerText』で別サイトのテキストを引っこ抜こうとしたらエラーが出てしまう理由に関していろいろ調べてみたところ、このプロパティにはステキなセキュリティーホールがあった為、その穴を塞ぐ目的で別サーバのページの内容を引っこ抜く事を制限してしまったっぽい。

 あんまし詳しい事を書いてるページは見つからなかったが、どうやら、コレを利用して作った悪意のあるスクリプトを埋め込んだページをInternet Explorerで開いたり、HTMLメールをOutlookで開いたりすると、そのユーザの通信内容がだだ漏れになるとか、そんな事らしい。

 実際、アマゾンのページをミラーして物欲管理システム置いてるのと同じ階層に置き、それのテキストを抜き取ろうとするとちゃんと抜き取れるんだこれが…

 しかし、JavaScriptでアマゾンのページを抜き取れないとなると、別の方法を考えないとならないが…次は、PerlでHTTPクライアントを作ってそれでページのソースを抜き取る手段で行ってみるか。
 …が、HTTPクライアントの作り方なんぞ知らないのでその辺をどうにかしないと…まあ、要はアンテナとかでやってるGET取得が出来ればいい訳なんだから、…なつみかんのソースでも見て研究するかな…

前後の過去日記

↑2004年7月2日(金):夜

今日のプロ野球

↓2004年7月2日(金):昼

デスノート大人気!?

過去日記一覧
トップに戻る