はてなのウクレレ記法によるXSSが修正された - masatokinugawaの日記(情報元のブックマーク数)

面白い。こうやってクロスサイトスクリプティング見つけました記録

ほお、面白いですけど…誰のための機能なんでしょうかこれ><
使ってる方いらっしゃるんでしょうか…!
生成される画像のHTMLはこんなかんじです。
C@1234
ふむ。
だったら、こんな風に書いてみたくなりますよね。
[uke:C@1234">]
すると、生成されるHTMLはこんなかんじでした。
(※見栄えを整えるために改行を入れてあります。)

ma<s>atokinugawaの日記

screenshot