【危機】フシアナサントラップになんらかの対処を<2>
【HTML+TIMEを無効にする方法】
「ファイル名を指定して実行」で
regsvr32 /u mstime.dll
を実行する。
【その他】
「暗号化されていないフォームデータの送信」を「ダイアログを表示」
にしておくとスクリプトが送信するときでも確認のダイアログが出る
のですこしはマシになる。
>>865 任意のスクリプトを実行することができるとは書かれててないけど、
部分的にスクリプトのまねごとができるようになってます。
それを上手く利用すれば任意のスクリプトが実行できるが、
それが仕様なのかバグなのかは未だ不明です。
Microsoftは未だ気づいてないので教えた方がいいかもしれません。
以前はgoogleキャッシュからも投稿可能だったが、
今現在は出来ないんで対策はばっちりなされたってことでいいのかな?
まあ今回の件はひっかかった奴もいるけどわざとのやつもいたってわけで。
>>866 【HTML+TIMEを無効にする方法】
のあと、有効に戻す方法もプリーズ。
永久脱毛と一緒で、元に戻せないとなるとおいそれと試せない。。
>>872 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Default Behaviors
レジストリのここを消せばHTML+TIMEが無効になり、
元に戻せばHTML+TIMEが有効に戻ります。
>>872 regsvr32 mstime.dll