タイトルは釣り気味。あとofで良いのか不明。

 はてなブックマークがリニューアルされて、ブックマーク追加用のブックマークレットも改版されたんだけど、これ使ってFlashコンテンツのページをブックマークしようとすると、ブックマーク追加用の小窓の位置とFlashコンテンツの位置関係によっては、NoScriptが「不正なクリック」1 を感知して警告出してきます。

ニコニコ動画流星群 200万再生祭の職人技を見てみよう。‐ニコニコ動画(秋) 被ブックマーク件数
http://www.nicovideo.jp/watch/sm5350243

clickjack
 サンプル。右側にちょっと重なってるのがブックマーク追加用小窓。

 Flashコンテンツならニコニコ動画に限らず広く発生するみたいですが、blogパーツみたいに小さい奴だとたまたま領域が重ならずに警告がこないみたい。(手動で重ねてやると来る)

 ……でこれ、誰になんて云えば良いんだろうね? そもそもNoScriptってそんなもんだろ、ってのも含めて。
(はてなの)ブックマークレットの書き方第で回避できるならなんとかしてほしいもんですが。

 ……うん、流石にこれではてなを痛烈にDISる気にはなんね。

  1. 「ClearClick警告 Clickjacking / UI Redressingの可能性があります!」 []

Leave a reply

Name
Mail
URI
Comment