ツイートする

役職設定をCookieに記憶する機能が悪用されxssに使用されています。xss対策をお願いします。 役職設定記憶機能自体は非常に有用で使いやすいので、できれば'<','>'などxssに使われてしまう記号を使用不可にするなどの対応のみで、記憶機能自体は残して頂けると幸いです。
1
被害: ・一度でも入ってしまうと6時間zinro.netにアクセスできなくなる。 ・Cookieに保存されているトリップキーを抜かれる。 ・クリックしただけで違法なサイトに飛ばされる。
1
王様ゲーム村や雑談村、人狼などでのお遊びにも使えるので、本当に前述の対応をして頂けると非常に助かります。よろしくお願いいたします。

その他のツイート

「いま」起きていることを見つけよう

Twitterに登録すると、さまざまな情報をリアルタイムでフォローできます。