どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2002/04:
●2002年04月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[6467] ちぃと深刻なIEの穴 (9 レス)
2002/04/19(Fri) 01:48:28
毎黒仮節渡万 さん
Web: (none)
http://headlines.yahoo.co.jp/hl?a=20020418-00000001-wir-sci

IE5.5/6.0でブラウザの戻るボタンを押すと、JavaScriptを実行させることができる場合がある、というもの。

チェックできるURLが記されていますが、注意してください。知らぬ間にクラックされて本当にクラッシュさせるスクリプトになっていないとは言えないので。

Win2000sp2/IE5.01sp2の私の環境ではIEの警告ダイアログが出ましたので、穴はないような感じです。
ちなみにMcafee VirusScanも反応してくれています。

Microsoft曰く「戻るボタンは重要ではない」ということなので、修正には時間がかかりそうです。
というわけで御注意をば。

1. くらむぼん 2002/04/19(Fri) 03:03:40
さすがMicrosoft……ユーザーは全員がプロじゃないのになぁ。

2. MAMAO2 2002/04/19(Fri) 08:41:46
Mozilla 1.0RC1がリリースされたようで。
これを機に乗り換えてしまうというのはいかがでせう。

私はだいぶ前に乗り換えましたが...

3. 2002/04/19(Fri) 08:53:26
これかなぁ〜り怖いと思うんですが…
IE5.01は問題ないみたいですがWin98SE+IE5.5で見事に動作しました…

ぼくは、Operaを使っていますがIEじゃないと見られないページもあるし…Proxomitron+ローカルファイルアクセスブロックフィルタを使っているので今回のバグは動作しないようですが…

4. みすた 2002/04/19(Fri) 10:59:58
> 「戻るボタンは重要ではない」
あほか〜
と、Microsoftに叫びたい。
なんて便利な機能なんだと思っているユーザーもいるというのに開発している方がこれでは・・・。
言うまでもない事ですが「やはり傲慢なマイクロソフト」

5. とつきかんな 2002/04/19(Fri) 13:09:48
 これって、「戻るボタンを押す」のが問題なのか、前のページへ戻る操作全て(Alt+←とかBSとか)がScriptの発動の引き金になるのか、どっちなんでしょう?
 ウチの環境だと、件のテストページで何も起こらないので分からないんです。

>あほか〜と、Microsoftに叫びたい。

 全くその通りです。なんのためのハイパーリンクなのかと、小一時間問い詰めたく。
 でもまあもしも「戻るボタンを押す」ことだけがトリガーなら、この言い訳も一応はアリかなと思ったり。

6. 毎黒仮節渡万 2002/04/19(Fri) 17:39:51
JavaScriptのソースを見る限り、操作全てのようです。ただ、「表示」−「移動」で戻った場合はわかりません。同様に、戻るボタン横のプルダウンメニューによる直接移動についても。

7. Realm 2002/04/19(Fri) 22:40:23
をいをい…「戻る」機能、常時使っているぞよ、私ゃ。
これはつまり…NNに乗り換えろっつー、MSからのメッセージなんですかね。

8. 毎黒仮節渡万 2002/04/19(Fri) 23:03:46
「戻る」横のプルダウン、試しました。ええ会社のマシンで試すわけにはいきませんでしたから(^^;;;

一つ戻るとJavaScriptで、二つ戻ると最初のページ。
つまり一つ飛ばしで「サーバーが見つかりません」のイントラゾーン扱いに入り、一つ戻ると罠が待つ、ということでした。

9. とつきかんな 2002/04/20(Sat) 00:39:48
 嗚呼、「戻るボタン」だけの問題ではないのですね。
 やはりなんのためのハイパーリンクか小一時間(以下略)


▲ページの先頭へ