Facebook ?????????????????????XSS????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
???????JavaScript ????????????????????????? API ?????? Facebook ????????????????? iframe ??? JavaScript ???????http-equiv ??? refresh ???????JavaScript ??? URL ???????????????????? Web ????????????????Facebook ???????????????????????????????????????????????????????????????????????????????????????????????????????????????? Web ????????????????????????????????????????????????? Facebook ??????????????????????????????????????? Web ??????????????????? XSS ???????????????????
?????????????????????????????????????????????????????????????????????????
????? Facebook ?????????????????????????????????
??????Facebook ? SSL ?????????????????????????????????? Facebook ????????????????????????????????????????????????????????????????Firefox ????? NoScript ??????????? XSS ??????????????????
??: ?? XSS ?????????????????? Facebook ??????????????Facebook ????????????????????????????????
* ??????????????????? RSS ????????????http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja ????????????