<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="/xml.xsl" type="text/xsl"?><feed xmlns="http://www.w3.org/2005/Atom">
  <title>nulog, NULL::something : out of the headphone &gt; 2005 &gt; November &gt; 04 &gt; Bloglines sanitize &lt;script&gt;alert("unco");&lt;/script&gt;</title>
  <link href="http://lowreal.net/logs/2005/11/04/6"/>
  <icon>http://lowreal.net/img/banner.png</icon>
  <link rel="self" type="application/atom+xml" href="http://lowreal.net/logs/2005/11/04/6.atom"/>
  <link rel="alternate" type="application/xhtml+xml" href="http://lowreal.net/logs/2005/11/04/6.xhtml"/>
  <updated>2005-11-04T19:45:08+09:00</updated>
  <author>
    <name>cho45(砂糖)</name>
  </author>
  <id>http://lowreal.net/2005/11/04/6</id>
  <entry>
    <title>Bloglines sanitize &lt;script&gt;alert("unco");&lt;/script&gt;</title>
    <link rel="alternate" type="text/html" href="http://lowreal.net/logs/2005/11/04/6.html"/>
    <link rel="alternate" type="application/xml+xhtml" href="http://lowreal.net/logs/2005/11/04/6.xhtml"/>
    <updated>2005-11-04T19:45:08+09:00</updated>
    <published>2005-11-04T19:45:08+09:00</published>
    <id>http://lowreal.net/2005/11/04/6</id>
    <category term="script"/>
    <category term="web"/>
    <content type="xhtml" xml:base="http://lowreal.net/">
      <div xmlns="http://www.w3.org/1999/xhtml">
        <p>なんか Bloglines が title を sanitize しない気が。。。</p>
        <p>title に &amp;lt;textarea&amp;gt; って書いたやつ (すなわちタグじゃなく実態参照) からバグって表示される。なんですか。いぢめ食らってますか僕。</p>
        <ins datetime="2005-11-04T22:45:10+09:00">
          <p>script じゃダメっぽいな。textarea だけか。</p>
        </ins>
        <ins datetime="2005-11-04T22:48:33+09:00">
          <p>で、いつリダイレクトのほうの <abbr title="Uniform Resource Locator">URL</abbr> に書き換わるんだろう。</p>
        </ins>
      </div>
    </content>
  </entry>
</feed>
