Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
TweetDeck XSS 20140611
Search
Yusei Yamanaka
June 12, 2014
Technology
320
4
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
TweetDeck XSS 20140611
TweetDeck XSS 20140611
Yusei Yamanaka
June 12, 2014
More Decks by Yusei Yamanaka
See All by Yusei Yamanaka
生配信管理システムのバックエンド〜AWS AppSyncで迅速に構築するGraphQLサービス〜 / Backend of live streaming management system - GraphQL service to build quickly with AWS AppSync
miyukki
0
1.4k
"新しい未来のテレビ"を目指すABEMA配信システムの再設計 / Re-architecture of ABEMA live ingest system
miyukki
0
2.6k
3周年に突入するAbemaTVの挑戦と苦悩 / The challenge and anguish of AbemaTV celebrating the third anniversary
miyukki
8
5.3k
AbemaTVのアーキテクチャの変遷 / The history of AbemaTV's architecture
miyukki
3
1.5k
機材管理ツールをFirebaseで構築しようとした話 / Building equipment management software with Firebase
miyukki
7
4.7k
AbemaTVで働くエンジニアの裏側 / The engineer working at AbemaTV
miyukki
0
930
動画配信サービスとしてこの先生きのこるには / The way to continue as a video streaming service
miyukki
8
4k
MPEG-DASHによるリニア型配信 / Linear broadcasting by MPEG-DASH on AbemaTV
miyukki
6
14k
1周年を迎えたAbemaTVの動画配信の裏側 / The background of video distribution in AbemaTV during one year
miyukki
15
13k
Other Decks in Technology
See All in Technology
本当の”仕事”を手放せる未来が見えた
mu7889yoon
0
170
AIペネトレーションテスト・ セキュリティ検証「AgenticSec」紹介資料
laysakura
2
7.7k
AIエージェントとPhysical AIが拓く製造業の変革(ハノーバーメッセリキャップ)
iotcomjpadmin
0
160
“詰む”前に仕組みを作れ 〜技術の波に溺れないためのキャッチアップ術〜
takasyou
7
4.1k
Amazon Redshift zero-ETL 統合を活用した軽量なマルチプロダクトデータ可視化基盤 / Lightweight Multi-Product Data Visualization with Amazon Redshift Zero-ETL
kaminashi
0
100
クラウドファンディング版StackChan 3体(4体)をインタラクティブな体験型作品にして展示もした話 / スタックチャンお誕生日会2026
you
PRO
0
200
水を運ぶ人としてのリーダーシップ
izumii19
4
1k
不要なレビューをAIにまかせて AIコーディングの環境改善を加速した
shoota
1
270
いまさら聞けない「仕様駆動開発入門」 〜AI活用時代の開発プロセスを考える〜
findy_eventslides
2
230
AIは、人間らしい仕事の夢を見るか?─ AI時代のtoB/toEプロダクトを再設計する
techtekt
PRO
0
160
コミュニティの有益性 ~JAWS Days 2026 での体験を通して~ / The Benefits of a Community ~Through My Experience at JAWS Days 2026~
seike460
PRO
0
290
初めてのDatabricks勉強会
taka_aki
2
170
Featured
See All Featured
Fashionably flexible responsive web design (full day workshop)
malarkey
408
66k
Dealing with People You Can't Stand - Big Design 2015
cassininazir
367
27k
Building Experiences: Design Systems, User Experience, and Full Site Editing
marktimemedia
0
540
Site-Speed That Sticks
csswizardry
13
1.2k
From π to Pie charts
rasagy
0
220
The B2B funnel & how to create a winning content strategy
katarinadahlin
PRO
1
400
How to make the Groovebox
asonas
2
2.2k
Tell your own story through comics
letsgokoyo
1
970
Speed Design
sergeychernyshev
33
1.9k
Exploring the Power of Turbo Streams & Action Cable | RailsConf2023
kevinliebholz
37
6.5k
Beyond borders and beyond the search box: How to win the global "messy middle" with AI-driven SEO
davidcarrasco
3
170
Keith and Marios Guide to Fast Websites
keithpitt
413
23k
Transcript
じコしょ-かい なまえ ミユっき せきゅリティ いろイロ びっぐで-た
None
ࡢʜ
None
None
ʊਓਓਓʊ ʼ944ʻ ʉ:?:?:ʉ
None
var text = “<script>alert(1);</script>http://applest.net/”;
transform(text, entities) var text = “<script>alert(1)</script>http://applest.net/”; updateEntities(text, entites) (FUJOGPSNBUJPONFEJB MJOL
NFOUJPOT IBTIUBHTJOUXFFU linkify() -JOLJGZBOElFTDBQFzGPSUXFFU emojify() &NPKJGZGPSUXFFU return Object {media: Array[0], urls: Array[1], hashtags: Array[0], user_mentions: Array[0], cashtags: Array[0]} "<script>alert(1)</script><a href="http://applest.net/" target="_blank" class="url-ext" rel="url" >http://applest.net/</a>" "<script>alert(1)</script><a href="http://applest.net/" target="_blank" class="url-ext" rel="url" >http://applest.net/</a>"
transform(text, entities) var text = “—”; updateEntities(text, entites) (FUJOGPSNBUJPONFEJB MJOL
NFOUJPOT IBTIUBHTJOUXFFU linkify() -JOLJGZBOElFTDBQFzGPSUXFFU emojify() &NPKJGZGPSUXFFU return Object {media: Array[0], urls: Array[0], hashtags: Array[0], user_mentions: Array[0], cashtags: Array[0]} “—” "<img class="emoji inline-block” draggable="false" alt=“—"src="/web/assets/emoji//2665.png">"
transform(text, entities) var text = “<script>alert(1)</script>—”; updateEntities(text, entites) (FUJOGPSNBUJPONFEJB MJOL
NFOUJPOT IBTIUBHTJOUXFFU linkify() -JOLJGZBOElFTDBQFzGPSUXFFU emojify() &NPKJGZGPSUXFFU return Object {media: Array[0], urls: Array[0], hashtags: Array[0], user_mentions: Array[0], cashtags: Array[0]} “<script>alert(1)</script>—” "<script>alert(1)</script><img class="emoji inline-block” draggable="false" alt="—" src="/web/assets/emoji//2665.png">"
1SPCMFNT
%&.0
:FTUFSEBZ 5PEBZ
None
None
ͬͱηΩϡΞʹ͢ΔͨΊʹʜ ΤεέʔϓΛҙࣝ͠ͳ͍ Ϣʔβʔ͔ΒͷΛ৴༻͠ͳ͍ Τεέʔϓ͕ඞཁ͔Λߟ͑Δ