Win IEでも限定的対策
Windows版のInternet Explorerで、ステータスバーの画像リンク先を偽装できる問題への限定的対処を示してみます。
- Internet Explorer Image Control Status Bar Spoofing Weakness
- Safari Image Control Status Bar Spoofing Weakness
- IEやOperaにステータス・バーを偽装できる問題
以下のスタイルシートをユーザスタイルシートへ登録。
IEのユーザスタイルシートは、ツールから「ユーザー補助」で指定できます。Windows詳しくないので用語は間違っているかもしれん。
form a input{ display:none ! important; }
SafariやOperaのようにCSS2対応でないWindows IEでは属性セレクタの自由度が大きくないので、<a>要素内の<input>をすべて隠してしまうことになります。
普¥ハにHTML書いてて<a><input type="[なにか]"></a>という書式が出てくることはまずないので、ほとんどの場合消えても問題ないと考えます。
と書いてて気づいたのだが、この日記のレイアウトがWin IEでまともに閲覧できないことだったり(笑。RSSリーダーでも使ってで読んでくださ……あれ?Win IEってRSSも非搭載だっけ?えーと、えーと。
ま、いいか。このブログのWin IE率って京ポンより少ないし。