水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 2008年のえび日記 > 2008年9月 > 2008年9月20日(土曜日)

2008年9月20日(土曜日)

今日のQMA

クイズマジックアカデミーDS (www.amazon.co.jp)。フェニックス組とドラゴン組を行ったり来たりしながら、なんとか大魔導士1級に。クイズに慣れてきたからなのか、ドラゴン組でもちょこちょこ優勝できるようになってきました。しかし相変わらず芸能とスポーツは無理です……。orz

印象に残った問題をいくつかメモ。問題文を正確にメモしたわけではないので、大意です。

なかなか勉強になります。

関連する話題: ゲーム / ニンテンドーDS / クイズマジックアカデミー

Yahoo!ブログの脆弱性が修正された

届け出ていたYahoo!ブログ (blogs.yahoo.co.jp)XSS脆弱性が修正されたようなので、「Firefoxではembedのsrcに書かれたスクリプトが動作する」というお話で伏せていた部分を公開しました。

Yahoo!ブログでは他のユーザとドメインを共用していますし、管理画面も同じドメインですので、ブログでスクリプトが動作するとあまり良くないことが起こります。そして、独自のWiki記法で img 要素や embed 要素を書けるのですが、

[[img(javascript:alert(document.cookie))]]
[[item(javascript:alert(document.cookie))]]

……のように書くと、まあ想像通りの残念な動作になったというお話です。現在では奇妙なサニタイズが行われるようになったようですね。

関連する話題: セキュリティ / Web / IPA / 情報セキュリティ早期警戒パートナーシップ

最近の日記

関わった本など