«前の日記(2004年12月1日(水)) 最新 次の日記(2004年12月3日(金))» 編集

徒然日記


2004年12月2日(木) [長年日記]

<input>の横幅

ふと気がついたのだけど、<input type="text">の横幅(文字数)って明らかに少なくない?

テストを作ったのだけど

上が<input type="text" size="70">で、下が<textarea rows="1" cols="70">

<input>だと51文字までしか入らない

<textarea>だと正常。

IEでもFirefoxでも同様。これって正常動作なの?

HTML 4.01 仕様書邦訳を読むと

size = cdata [CN]

この属性は、ユーザエージェントに当該コントロールの初期幅指定を示す。この幅はピクセル値だが、 type属性が"text"または"password"の場合は、文字数を示す整数を値とする。

[Forms in HTML documents (ja)より引用]

と書いてあるのだけど…うーん…

Tags: linux

BloglinesでXSS

Otsuneさんが触れてたけど、その意味がやっとわかった。

↑の「<input>の横幅」をbloglinesで見ると

わざわざescapeして"&lt;input&gt;"となってるのが

ご丁寧にunescapeしてくれちゃって大嘘。content:encodedではescapeされてるけど、"<title>"の中ではそのままだった

こんな感じで"<input>"が解釈されて表示されちゃう

これは明らかにXSSだよなぁ…

報告したいけど、どういう風に報告して良いのかわからん

こまった…

Tags: security

コマンドプロンプトでF7を押すと履歴の内容がポップアップ表示される

(;・∀・)つ〃∩ ヘェーヘェーヘェーヘェーヘェー

Tags: windows
本日のツッコミ(全2件) [ツッコミを入れる]
# すずき (2004年12月3日(金) 00:55)

Safari 1.2.4 だと上下とも70桁見えてます。

# smbd (2004年12月3日(金) 01:54)

うーん、IE/Firefoxのバグ・仕様ですかねぇ…




«前の日記(2004年12月1日(水)) 最新 次の日記(2004年12月3日(金))»