bug 6366 スペースを大量に含むURLを使用したURL spoofing(情報元のブックマーク数)

Fx 3.1のセキュリティ問題見つけた - 暇つぶし文@謎(情報元のブックマーク数) - まっちゃだいふくの日記★とれんどふりーく★の件が、bugzillaに乗っていてびっくりしたw

Location bar にはURIが長すぎてはみ出していることをユーザーに通知するUIが無く、また、スペースをデコードして空白として表示するため、途中に長い空白を含むURIを使うと、URIの表示を偽装することが出来ます。 既に http://d.hatena.ne.jp/ripjyr/20080923/1222098983 等で取り上げられている問題です。

http://bugzilla.mozilla.gr.jp/show_bug.cgi?id=6366

screenshot