表示に使われるあらゆる値にXSSを仕込んでるprofile作ってテストできるようにしてもいいかもしれん

Reply to this note

Please Login to reply.

Discussion

name, display_name, nip05, lud06, lud16, about, picture_url

ひどいHTMLの作り方だとpicture_urlにダブルクオート入れてimg element脱出してXSSとかありそうだもんね