Creazy!

WEBエンジニア・ヤガーのテック・ガジェットブログ

JavaScript WebService 小技集

第6回:TinyURL の遷移先が怖くて開けない場合の対処法

投稿日:


twitter や、mixi でよく使われている、 TinyURL というWEBサービスは長〜いURLを短〜くしてくれるので便利なんだけど、他の人が書いている TinyURL をクリックするのがちょっと怖かった。だって、実際どこに飛ばされるかわからないじゃん
と思ってたらそんな事を ITmedia でもとりあげていました。

またTwitterに投稿する文章は140文字以内であるため、長いURLはリダイレクトサービスやURL短縮サービスを使って短縮される。これ自体は悪いことではないが、送られてきたURLを見ただけではどこに飛ばされるのか分からないため、攻撃者がこれを悪用してJavaScriptを埋め込んだり、不正なサイトにリンクする可能性があると同氏は説明している。「Twitter経由のフィッシング『Twishing』が登場することはたやすく予想できる」同氏は言う。

ITmedia News:人気のTwitterにセキュリティ問題、研究者が指摘


で、そんな事を twitter でつぶやいたら @iddz からこんな情報をもらった。
twitter1
TinyURL API
JSONP で呼び出せるらしい
でも、
twitter2
と思ったので何かいい方法はないかと考えた。

1)TinyURL API を Bookmarklet から簡単に実行できないか

できそうだったので作ってみた。
 ・TinyURL check ←このリンクをブクマしとくれ。
ブラウザ画面中のTinyURLを選択状態でTinyURL checkを実行すると alert で URL をお知らせします。
確認用:http://tinyurl.com/910

2)もっと便利な Greasemonkey がありました。

リンクにマウスオーバーするとツールチップでお知らせしてくれます。
こっちの方が全然スマートだと思います。
 ・TinyURLのリダイレクト先URLをツールチップ表示するGreasemonkeyを作った

3)さらに裏技的な方法も

Snap Shotsみたいなプレビューを使ってもいいかも。
snap shots
画面で見た方が良いもんね。

4)オチ:ちゃんとプレビュー機能あった

TinyURL の機能で遷移する前に遷移先の URL を表示して確認する事ができるらしい。
 ・Preview a TinyURL
「Click here to enable previews.」リンクをクリックするだけ。

まとめ

基本的に4)で良いわけだけど、一般ユーザはこの存在に気がつかないと思う。だから、サイト(ブログ)運営側で何らかの対処をしてあげた方がいいのでは?という意味では3)が良いかも。2)のツールチップをグリモンじゃなくて外部 JS の読み込みでできるといいのになぁ。

第11回:引用(blockquote)を簡単にするブックマークレット
第9回:閲覧しているサイトへのリンクタグを生成するブックマークレット
・第6回:TinyURL の遷移先が怖くて開けない場合の対処法
第5回:twitter の JavaScript Badge を改造する
第4回:twitter の JavaScript Badge をIEで表示するとおかしい件に対応してみる ::: creazy photograph

-JavaScript, WebService, 小技集

執筆者:


  1. いづ より:

    こんにちはー、どうもです。
    私は 2)の Greasemonkey を入れてみました。
    昨夜私はケータイでこのやりとりをしていたときに、
    「Greasemonkeyで作ったらいいんじゃね?」と思った直後に
    「いや、もう誰かが作ってんじゃね?」と思った次第でございます。
    「こうしたい」と考えることはみんな似ていると思いますが、自分より情報が早いとかスキルがある人はたくさんたくさんいて、その人達のおかげで自分がやりたいことは探せば見つかるってのはとってもありがたいですね~:)

  2. yager より:

    >いづさん
    流行ものほど、「もう誰か作ってんじゃね?」「あ、あった。」みたいな事がよくありますね。
    まさにタッチの差だったりするんですが、クリエイターの目線からいうと
    「早いもの勝ち」の世界だと痛感。
    (自分も含め)作りたい人にとって時間は重要。
    いかに早く気付いて、いかに早く手を動かして、いかに早く公開しちゃうかが鍵かと。
    そういう意味で、「twignature」はうまくいった(ほう)と思うのです。

  3. 第4回:twitter の JavaScript Badge をIEで表示するとおかしい件に対応してみる

    twitter 流行ってますね。みなさんも使っていますか? オレはというと…ポツ…

  4. 第5回:twitter の JavaScript Badge を改造する

    しつこく twitter ネタでまいります。 前回の記事で JavaScript…

creazy photograph へ返信する コメントをキャンセル

メールアドレスが公開されることはありません。

関連記事

no image

見ているページのHTMLソースを表示するブックマークレット(Yahoo!Pipes版)

この辺のエントリーに触発されてブックマークレット作りました。 ・URLを渡すとページの内容(htmlソース)をJSONPとかで取得できるAPIをYahoo! Pipesで作った(管理人日記) &#82 …

Raspberry Pi 4 Model B 8GBでライブ配信(1) USB接続のWEBカメラ映像をFFmpegで保存してみる

ブログご無沙汰しております。ヤガーです。 本業のWEB開発と並行して、リモートワーク推奨の影響でライブ配信などの需要が高まっており、以前よりイベントなどで配信をしていた関係で様々な形式でのライブ配信方 …

第12回:引用(blockquote)をCSSと画像でそれらしく見せる方法

前回のTipsではブログで頻発する引用作業を簡単にするブックマークレットを紹介しました。 ブログを書く上で頻繁に行う引用の手順を簡単にしてくれるブックマークレットを作ってみようと思う。 via: 第1 …

タブ開き過ぎの人用のFirefox拡張「Tab mix Plus」で「FaviconizeTab」みたいなミニマム表示を実現

Firefoxの拡張といえば、タブ拡張なんかはメジャーな方だと思うんだけど、色々入れてると機能がコンフリクトしちゃってうまく動かなくなったりしますよね。ボクは基本的には「Tab Mix Plus」しか …

パンダとペンギンとZenbackキーワーズ

さて、なかなか更新できない当ブログですがGoogle Analyticsでのアクセス解析は定期的に行なっています。記事を追加していないので仕方ないのですが、PV/UUともに下がりっぱなしの状態なのです …

スポンサードリンク

スポンサードリンク