Bloglines sanitize <script>alert("unco");</script>
なんか Bloglines が title を sanitize しない気が。。。
title に &lt;textarea&gt; って書いたやつ (すなわちタグじゃなく実態参照) からバグって表示される。なんですか。いぢめ食らってますか僕。
script じゃダメっぽいな。textarea だけか。
で、いつリダイレクトのほうの URL に書き換わるんだろう。
関連エントリー
- 閉じタグを省略すると上手くいかない要素 XSLT とかやると空要素は勝手に省略されるわけですが、一部要素で不具合があるわけです。具体的には textarea, script なんで...
- xml-mode in textarea textarea で動く劣化コピー xml-mode まだまだバグがあるんだけど、ぶっちゃけ微妙に飽きてきたので公開 (してモチベーションあ...
- 更新 上記のやつをとりあえずやっつけてみる。かなりあらっぽくやったから汚い部分満載。 めんどくせーから一部(@titleとか)は skel に直接...
- JSDeferred -> Angular $q 置き換え方法 AngularJS には $qっていう promise の枠組みがあるので、使っておくといいこと (ビューが自動的に更新されるだけだけど) ...
- textarea.value は代入すると値が変わる 以下のような挙動をする。 var textarea = document.createElement('textarea'); textar...