セキュリティホール memo http://www.st.ryukoku.ac.jp/~kjm/security/memo/ の MS01-055: Cookie Data in IE Can Be Exposed or Altered Through Script Injection (セキュリティアンテナ, 2001.11.09)にあるデモ http://www.solutions.fi/index.cgi/extra_iebug?lang=eng でamazon.co.jpを読むと(事前にamazon.co.jpのcookieを取り込んである) MSIE cookie vulnerability test page This page displays the cookies found on your browser for site amazon.co.jp: Cookies: No cookies found for site... Click here to make new search for cookies. −−−−− アクティブスクリプトに対して「プロンプトを表示」で表示されたら はい(Y)を選択する。 こんなダイアログ−http://www.st.ryukoku.ac.jp/~kjm/security/memo/2001/ie6-script-dialog.png −−−−− アクティブスクリプトを実行しなければ "; document.location=url; と表示される。 −−−−− デモが表示された後、「戻る」と 警告: ページの有効期限切れ 要求したページは、フォームで送信された情報を使用して作成されました。このページは、もう利用できません。セキュリティ保護のため、情報は自動的には再送信されません。 情報を再送信し、この Web ページを表示するには、ツール バーの [更新] ボタンをクリックしてください。 となる。