これって脆弱性?

こんばんは、ダンです。

課題出しました!これで夏休みです!!

ってことでついばと!つくるんだ!!

まぁそれはいいとして、作ってる途中Twitterからプロフィールをもらってくるコード書いてたんですね。
そこで色々と問題があって。。

とりあえず。

jsonpが存在しない時のエラーがわかんねぇ!

そのまま。404の時どうすればいいんだろう。。
とりあえずSetTimeoutを使って5秒間応答がなければエラーにしてるけど、これじゃダメなぁ。。
バグがあります。あるんです。

あと、脆弱性っぽいのを1個見つけたんだけど脆弱性かどうかわかんなくて困ってるです。

JavaScriptでこんなコードを書いたんですね!

function getProfile(obj,num){
document.getElementById("profile"+num).innerHTML = "ロード中...";
var url = "https://twitter.com/users/show/" + obj.value +".json?callback=callback"+num;
var script = document.createElement("script");
script.type = "text/javascript";
script.src = url;
var head = document.getElementsByTagName("head")[0];
head.appendChild(script);
flug = num;
setTimeout("noUser("+num+")",5000);
}

objにはFORMの入力したものがそのまま入るんですけど、これって
" src="JavaScriptのURL" って入力されたら攻撃成功・・・?

と、思って自分でやってみたんですけど、うまくいかない。

んー・・?

わかる方教えて頂けませんかっ

コメント

非公開コメント

プロフィール

ダンギルバ

Author:ダンギルバ
ダンです!

~連絡先~
メール:

ついったーID:dangiruba

気軽にコメントとかください(*・ω・*)
大歓迎です(*・ω・*)

4のつく日は英語で更新!かも!!
暖かく見守ってください//
間違いあったらコメントくれると助かります><

ごゆっくりご覧ください。

カレンダー
プルダウン 降順 昇順 年別

05月 | 2023年06月 | 07月
- - - - 1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 -


最新コメント
最新記事
月別アーカイブ
カテゴリ
FC2カウンター
ランキング
ブログランキング・にほんブログ村へ
にほんブログ村
にほんブログ村のランキング参加してます(´・ω・)ノ
検索フォーム
RSSリンクの表示
リンク
ブロとも申請フォーム

この人とブロともになる

QRコード
QRコード