Fuyuhiko's



2月 20 Reblogged

具体的にどのような「抜け穴」を使ったかといえば、まず Safariでは外部ドメインから iFrame で埋め込まれたパーツであっても、たとえばユーザーがボタンを押したりフォームを送信した場合、つまり意図的にアクションをおこなったと考えられる場合、そのドメインからのクッキーを受け入れる仕様になっています。

Google が”+1” ボタンつき広告に埋め込んでいたのは、フレームが読み込まれると同時に見えないフォームを自動的に送信することで、ユーザーが操作したようにみせかけてCookieを受け入れさせるという手法。小手先の迂回テクニックとしては広く知られており、たとえばFacebookは開発者向けページで堂々と「ベストプラクティス」として紹介しています。

Notes

  1. towelmanyaruoからリブログしました
  2. nikoniko7seasyaruoからリブログしました
  3. hossyusayaruoからリブログしました
  4. gpx250r-ninjalayer13からリブログしました
  5. mtagsierra7からリブログしました
  6. oceanberryyaruoからリブログしました
  7. infinity-dyaruoからリブログしました
  8. dotnukedeli-hell-meからリブログしました
  9. fujihajimesironekotoroからリブログしました
  10. rokusukevyaruoからリブログしました
  11. sironekotorogosunatxreaからリブログしました
  12. knnrlayer13からリブログしました
  13. gijibambooyaruoからリブログしました
  14. sierra7yaruoからリブログしました
  15. tanborayaruoからリブログしました
  16. crhgyaruoからリブログしました
  17. imanoiyaruoからリブログしました
  18. hi7tayaruoからリブログしました
  19. tadano-sisibanek32ruからリブログしました
  20. hepton-rkfujihajimeからリブログしました
  21. skankin696yaruoからリブログしました
  22. dekokunyaruoからリブログしました
  23. batxoyaruoからリブログしました
  24. sashidayaruoからリブログしました
  25. takeshiyaruoからリブログしました
  26. nin3bake7yaruoからリブログしました
  27. ftnkdeli-hell-meからリブログしました
  28. armyboyyaruoからリブログしました
  29. isobengalyaruoからリブログしました
  30. osamuyanashi-kyoからリブログしました
  31. nashi-kyoyaruoからリブログしました
  32. listenlistenyaruoからリブログしました
  33. pbrrylayer13からリブログしました
  34. k32rulayer13からリブログしました
  35. fuckitpandayaruoからリブログしました
  36. layer13yaruoからリブログしました
  37. gosunatxreayaruoからリブログしました
  38. fuyuhikoikedasytohからリブログしました
  39. fumi-tanodeli-hell-meからリブログしました
  40. wingknightsyaruoからリブログしました
  41. atm09tdyaruoからリブログしました
  42. sytohyaruoからリブログしました
  43. papapantuyaruoからリブログしました
  44. yaruodeli-hell-meからリブログしました

Next Entry Previous Entry