私はいかにしてソフトバンク端末60機種のJavaScriptを検証したか


 JavaScript調 | 560JavaScript調JavaScript ** JavaScript
 

なぜJavaScript対応状況を調査したか


 http://www.hash-c.co.jp/info/20091124.htmlJavaScriptXMLHttpRequestJavaScrpt932SH調


JavaScriptXMLHttpRequest

DNS

Host使


 12
 WASForum2010DNS
 DNS

まずはマニュアルの調査


 PDF100*1調調


JavaScript

DNSXMLHttpRequest*2

XMLHttpRequest


 


XMLHttpRequest

XMLHttpRequest


 XMLHttpRequestNTTXMLHttpRequest

実機での検証を決意


 
 
 調2006201060JavaScript
 13603 ** 

検証用スクリプトの作成


 


 iframeJavaScriptXMLHttpRequestHostUser-Agent
 821NB5

検証用ドメインの取得


 URL鹿tokumaru.orghash-c.co.jp
 A, D, G, J, M, P, T, W(AAD.JP).JP.JP3調***.jp66URL

検証実施


 2010513
 608
 調使?
 PCPC


 15:563

検証結果の例

 下図に検証結果の写真を示します。機種は、先ほどの821Nです。

JavaScriptの設定画面 基本の検証画面 ヘッダ改変チェック(HTTP)
Hostヘッダ、Refererが改変できている。
ヘッダ改変(HTTPS)
User-Agent、端末製造番号、
UIDが改変されている

 821NJavaScript1
 HTTPSUser-AgentUIDUser-Agent
 HTTPSHTTPS?HTTPSHTTPHTTPSWebHTTPS*3
 使SSLIDSSLIDID使使SSL

結果


 820N821N830CA940SC4*4XMLHttpRequest使DNSJavaScript

まとめ


 JavaScriptPC
  - SoftBank

[PR]


*1:1.65G

*2:iframeDNSHostiframeiframeDNStwitter(twtr.jp)DNS Rebinding - (2010-02-22)

*3:SSL | SSL630

*4:831NXMLHttpRequest使831