2007-01-05から1日間の記事一覧

AdobeReader7にセキュリティホール

etc

すごいセキュリティホール発見。 http://yoursite/yourpath/a.pdf#hoge=javascript:your_script_code って書くと、JavaScriptが実行できてしまう。#から後ろって無視されるみたいです。 FireFox1.5/AdobeReader7で確認。(追記) お、IE6SP2だと起こらないや…