Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

「コンソールに何か貼り付けろはすべて詐欺です」という文言をログに出力する #14347

Closed
1 task done
kakkokari-gtyih opened this issue Jul 31, 2024 · 4 comments · Fixed by #14839
Labels
✨Feature This adds/improves/enhances a feature

Comments

@kakkokari-gtyih
Copy link
Contributor

kakkokari-gtyih commented Jul 31, 2024

Summary

あったほうが良いかも
JSON.parse(localStorage.getItem('account')).token とか叩いたら簡単にトークン取得できるし

https://submarin.online/notes/9wd92004dl

Purpose

Self-XSSがあぶない
(別に文言をタイトル通りにするつもりはない)

Do you want to implement this feature yourself?

  • Yes, I will implement this by myself and send a pull request
@kakkokari-gtyih kakkokari-gtyih added ✨Feature This adds/improves/enhances a feature 🔒Security Security related issue/PR labels Jul 31, 2024
@kakkokari-gtyih kakkokari-gtyih changed the title 「コンソールに何か貼り付けろと言われたらすべて詐欺です」という文言をログに出力する 「コンソールに何か貼り付けろはすべて詐欺です」という文言をログに出力する Jul 31, 2024
@kakkokari-gtyih kakkokari-gtyih removed the 🔒Security Security related issue/PR label Jul 31, 2024
@syuilo
Copy link
Member

syuilo commented Jul 31, 2024

こういうの本来ブラウザの仕事な気がするけどね

@blueset
Copy link

blueset commented Aug 1, 2024

こういうの本来ブラウザの仕事な気がするけどね

もうしてたらしい(Chrome 系)
https://developer.chrome.com/blog/self-xss

@taiyme
Copy link
Contributor

taiyme commented Aug 1, 2024

こういうの本来ブラウザの仕事な気がするけどね

Self-XSS対策とかは二の次に、単にコンソールにこれ出てたらおもろいと思った

@kleuzjatob
Copy link

ご参考まで、web版Discordでの様子です(タイトルから直ちにこちらが思い浮かびました)
image

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
✨Feature This adds/improves/enhances a feature
Projects
None yet
Development

Successfully merging a pull request may close this issue.

5 participants