【スラッシュドット ジャパン】Becky!の独自拡張機能に重大なセキュリティ欠陥

http://slashdot.jp/security/03/05/02/2151212.shtml
画廊電設(http://nyauj.hp.infoseek.co.jp/ )発 俺ニュース経由。

俺は未だBecky!のVer 1を使わせて頂いているわけなのだが、Ver 2にセキュリティホールがあることが判ったそうだ。


一般に、開発者は、独自の機能拡張のアイデアを思いついたときは、それが標準に存在しない原因として、セキュリティ上の理由があるのではないかと疑ってみるべきだ。"

Webページとか受け取ったメールの文面の中の「mailto:」リンクをクリックすると、指定されたファイルを添付して自動でメールを送信する…。これなんか便利なのかな…?

ノーツとかでよくある、会議や飲み会の出欠確認メールを送信するためめのボタン(『参加します』&『欠席します』)なんてHTMLメールでできたら便利そうだていうかHTMLメールなら出来るはずなのだが、未だにそんなメールをもらったことがないな…。HTMLメールでそういう使い方なんて普通しないのかな?