2008/02/12

スクリプトを使えるブログ調査

スクリプトを使えるブログ調査

JavaScript , Movable Type , Nucleus , PHP ブックマークに追加する ブックマーク-- Buzzurl / Hatena / Livedoor track feed src="http://script.trackfeed.com/usr/bddacef3d8.js">


カスタマイズはブログの命(?)。ってわけで、JavaScriptを使えるか?Bookmarkletを使えるか?PHPを使えるか?などについて、ログインレベルの、つまり日記を書く側のユーザーの自由度を調べてみます。 FTPでホームページを作るのと違ってプロバイダのブログは手軽ですけど、いろいろ制限が多いというのも事実のようです。うーむ。。。ま、最初は完全ではありませんが少しずつ書き加えていきます。プロバイダの機能調査はJavaScriptを使えるのか?に絞りました。
プロバイダ編

JavaScript 備考
Livedoor
JUGEM
Seesaa
北国tv
ココログ ×
楽天広場 × CSS ×
はてな ×
エキサイト △ *1
Doblog ×
ニフティ ?
BIGGLOBE ? CSS ×
ブログツール編

JS bm CSS PHP Perl SSI 備考
Movable Type 2.x ?
Movable Type 3.x ? ?
Nucleus ? ? × × ?
*bm==bookmarklet
*○==使えます
*×==使えません
*?==未調査
*○印でもサーバーやクライアントが使える状態になっていなければ当然使えません。
*1 :エキサイトブログはスクリプトタグが「セキュリティ上使用できません」となっていますが、たとえば、こんな風に書けば「いまのところ」通るみたいです、、、でも趣旨からすればやがて使えなくなるかも知れません。(←やはり使えなくなったようで す。Thanx ipod-groove さん)。しかし、JavaScriptをセキュリティ上使用できないということなら、JavaScript+PerlやPHPやetc...を使える普通 のホームページなど危険極まりないということですね。安全の代償は、ユーザーの自由と選択肢を安易に奪う方向に動くようです、、、。この際、HTMLも禁 止にしたらもっと安全だと思います(笑)。私はスクリプトの無いHTMLのみによるストレートな成りすましや画像に仕込んだウイルスなどの方が今は多くの 人をだましやすい気もしています。。。。大半のセキュリティチェックをすり抜けますからf^^;;。その点、MTの、ログインユーザー以外によるHTML の使用制限をログインユーザーが選べて、かつコメントにスクリプトタグは使えないという方式はバランス的に私は気に入っています。
というか、もしクロスサイトスクリプティングが心配ならMTの方法以上は過剰制限ではないかと。。。違います?

No comments: