Re: Bitcoin 用 URI スキーム

lachesisの投稿(2010年6月15日 21:14 UTC)

問題を誤解していると思う。私のブラウザーは常に 127.0.0.1 にアクセスできる(奇妙な IE の設定やウイルスがなければ)。URL バーにアドレスを入力するかリンクをクリックすれば、正常に動作する。しかし、JavaScript を使ってドメイン間(または同じドメインの異なるポート間)で POST リクエストを完了することはできない。

私もそう思っていた。

マルッティ・マルミの投稿(2010年6月15日 23:26 UTC)

ええ、クロスドメインの JavaScript 呼び出しは禁止されているということを言いたかったのです。つまり、127.0.0.1 上にない JavaScript から 127.0.0.1 を呼び出すことはできません。考えてみると、ブラウザーが悪意のあるクロスドメイン JavaScript に人々の Facebook ページを変更させたら、かなり面白いことになりますね。

JavaScript が 127.0.0.1 へのクロスドメイン POST リクエストを実行することが可能だという報告が入ってきた。他のドメインではなく、特にそのドメインだけだ。素晴らしい……

もしこれが事実であれば、ウェブブラウジングをするシステムで -server スイッチや bitcoind を使用しないでほしい。

パスワードフィールドの追加に取りかかる。