bakera.jpシステムリニューアル その5
2008年11月7日(金曜日)
bakera.jpシステムリニューアル その5
更新: 2024年12月21日2時35分頃
バグ対応続き。
- 日記バックナンバーのパンくずリストがちゃんと出ていなかった問題を修正
- 話題「アンリミテッド:サガ」を含むえび日記が見られなかった問題を修正
「:」が含まれるキーワードをクリックするとBad Requestになるという罠が。
URLのPATH_INFO相当の箇所に「%3a」が含まれていると、それだけでBad Requestになります。これはhatomaru.dllの問題ではなく、IIS+ASP.NETの問題です。ASP.NETなサイトで /default.aspx/%3a みたいなものをリクエストすると、それだけでBad Requestになるはずです。アプリケーションが値を受け取る前に蹴られてしまうのでどうしようもありません。
仕方ないので、URLに「%3a」ではなく「%EF%BC%9A」を入れるというバカっぽい対応を行いました。いかにも頭の悪いサニタイズという感じがしてしまいますが……。
- 「bakera.jpシステムリニューアル その5」にコメントを書く
関連する話題: bakera.jp / hatomaru.dll
- 前(古い): ITproのセキュリティ検定がヤバイ
- 次(新しい): 女子大生会計士、はじめました