2010-11-08から1日間の記事一覧

touchイベントを利用した外部iframeの強制クリック方法 flying iframe(相手は死ぬ)ってのを考えてみた

少し前に透明のiframeをクリックさせるクリックジャッキングってセキュリティ問題が有名になったね。 要はユーザーに意図させずにログイン中の外部ページのボタンなどを押させるのが問題なわけだ。 で、iPhoneやAndroidやFirefoxの開発版はDOMのtouchイベン…