URL圧縮

 
 http://z.la/
 他にもあるみたいだけど。
 
 XSS とか CSRF とかで長大になって明らかにぁゃιぃURLも圧縮したら区別つかないね。
 POST できないけど転送用のページ踏ませる誘導に使えばいいし。
 SQL Injection とか OS Command Injection とか踏ませて自分は無傷ってのも狙えるかな?
 
 となると「ぁゃιぃページを見ない」とかじゃあますます意味がないわけだ。
 あやしいかどうかどうやって判別すんだよ!とかになるし。いつもの掲示板に書いてるURLかもしれないし。
 
 やっぱ昔のウングラで言われてたように「ActiveXJavaとJScriotはオフにしとけ」なんだろーかねえ。
 
 そうすると企業系サイトがほとんどみれないという(w
 やっぱあれだよ。w3m でちゃんと見れる構成にしてもらいたいもんです。