投稿順表示 (116/286)
前のページ 1...111/112/113/114/115/116/117/118/119/120/121...286 次のページ
[3634] Re: title要素とdocument.title
スターダスト (2006年5月30日 12時33分)
えぇと…思い込みと結果が異なっていますが、気に食わないわけではなくて、ビックリしたのです。で、思い込みを正すためにもと。
>DOMに値をセットしてHTML出力としてシリアライズしたら自動的に文字参照になる
ということを私は全然知らないわけなのでした。
[3633] Re: title要素とdocument.title
えむけい (2006年5月30日 11時40分)
DOMに値をセットしてHTML出力としてシリアライズしたら自動的に文字参照になる(だから原理的にXSSは発生し得ない)のですから、逆に文字参照を含んだHTMLを解析したら参照が自動的に展開されるのは当然だと思いますが。
何を問題にしてるのかさっぱりわかりません。単に自分の思い込みと結果が異なっていたのが気に喰わないだけですか?
[3632] Re: title要素とdocument.title
はせがわ (2006年5月30日 9時55分)
http://www.w3.org/TR/1998/REC-DOM-Level-1-19981001/level-one-core.html#ID-11C98490
あたりによると
|Note that character references and references to predefined entities are considered to be expanded by the HTML or XML processor so that characters are represented by their Unicode equivalent rather than by an entity reference.
だそうです。
[3631] Re: title要素とdocument.title
スターダスト (2006年5月30日 9時27分)
JavaScriptオフな Fx で Domいんすぺくたぁで見てみましたが、文字参照がほどけていました。 HTMLってそういうものでしたか… (orz)
[3630] title要素とdocument.title
スターダスト (2006年5月30日 9時23分)
上のページにアクセスしてソースを見るとtitle要素は
<title>happa</a><script>alert(0)</script><a> - Google 検索</title>
となっており、文字参照が出現していることがわかります。
ところが、アドレスバーで、javascript:alert(document.title) としてやると、表示される document.title は
happa</a><script>alert(0)</script><a> - Google 検索
となり、せっかくの文字参照が、ほどけてしまっています。WindowsXPwithSP2 で確認しましたが、IE でも Fx でも Opera でも同様でした。
document.title の中身は、【この年になるまで(なぞ)】てっきり
happa</a><script>alert(0)</script><a> - Google 検索
になるかと信じていました。 文字参照がほどけてしまうのは、標準的な仕様なのでしょうか?ポインタを御教示いただければ幸いです。
よろしくお願いいたします。
[3615] Re: spamのたぐい
えむけい (2006年5月24日 12時30分)
spamの疑いがある投稿の場合は、spamの疑いがあると検出されたとか何とかメッセージを表示して、(名前未入力などの場合と同様に)再投稿を促すというのはどうでしょうか。
まともな投稿がspamと誤検出された場合も、いったんspamとして受け付けられてから修正を依頼したり二重投稿したりするより、その場で内容を修正して再投稿できたほうが親切でしょう。
[3614] Re: spamのたぐい
ばけら (2006年5月24日 12時14分)
>最近こちらに出没しているspamなのですが、
いやー、私も鬱陶しいと思っているのですが、
>それとですね。 15個ほどのごくごく簡単な謎々を用意してですね、投稿する際に答えをひらがなで入れるってのはどうでしょう? 「いぬ」とか「さる」とか。
ログを見ても明らかに投稿フォームを経由せずに、いきなり POST で爆撃なので、フォームに何かいれるだけで解決できそうではあるのですが、フォームをいちいち動的に吐くとサーバの負荷が面倒なことになったりしますので、そのあたりでちょっと煮詰まっていたりします。
[3613] Re: spamのたぐい
ZnZ (2006年5月24日 7時10分)
>ていうかスレッド一覧表示が形骸化したりしてマジでウザすぎるので何とかしてほしいですが【謎無】。
更新がなさそうなのに真・もののけ日記ブラウザーであがってくるのが気になるので何とかしてほしいと思いました。
spam書き込みするのなら名前のところはそのまま表示されるからそこにURLを入れておけばとか思いました(謎)。
[3612] Re: spamのたぐい
えむけい (2006年5月24日 6時42分)
>というのは今来てるspamって、他にも来襲してるんですが(当然)わざわざ鳩丸掲示板対応に変異してこないって思うのですよ。串切り替えタイプみたいだから。面倒だし、業者にしてみると。
うちの場合【何処】、URLばかり多数含む投稿を弾くようにしてみたらちゃんと【謎】個数を見切った投稿に変化していました。つまりその程度の変異はスクリプトに織り込み済みのようです。
試行錯誤の結果ようやく弾けるようになったみたいですが、URL入りのまともな投稿まで弾かないか微妙に心配なくらいにしないと効果が出ませんでした。
ていうかスレッド一覧表示が形骸化したりしてマジでウザすぎるので何とかしてほしいですが【謎無】。
[3611] spamのたぐい
スターダスト (2006年5月23日 23時58分)
最近こちらに出没しているspamなのですが、なんとなくですけどbotというよりも多数のプロクシを切り替えながら経由でなんかされちゃっているっぽいのですが。 IPもらったらport80で逆アクセスして串っぽかったらハネちゃうってのは駄目ですか?そうですか…port80とも限らないですけど。
それとですね。 15個ほどのごくごく簡単な謎々を用意してですね、投稿する際に答えをひらがなで入れるってのはどうでしょう? 「いぬ」とか「さる」とか。
というのは今来てるspamって、他にも来襲してるんですが(当然)わざわざ鳩丸掲示板対応に変異してこないって思うのですよ。串切り替えタイプみたいだから。面倒だし、業者にしてみると。
[3601] Re: <input type="text"> には name 属性が必要?
某k16 (2006年5月23日 11時10分)
>とか豪語【謎】していても、実はRFC 3986が発行されるまではk16さん【誰】の妄想でした【謎】という前例もあるので、メーってみても損はしないのでは。
最近は(実は昔から)人様の指摘はほとんど鵜呑みにしてます
Skypeなんて話題も振られていて、腰が重いです
[3600] Re: <input type="text"> には name 属性が必要?
かんな (2006年5月23日 10時18分)
>とか豪語【謎】していても、実はRFC 3986が発行されるまではk16さん【誰】の妄想でした【謎】という前例もあるので、メーってみても損はしないのでは。
というわけでメールしてみました。もう修正されています。ISO-HTMLではそういう仕様だったそうですね。
[3596] Re: <input type="text"> には name 属性が必要?
えむけい (2006年5月21日 21時37分)
>ってここに書くのは、メールする自信がいまいちもてないので……。全てのエラーには出典があるそうですし。
とか豪語【謎】していても、実はRFC 3986が発行されるまではk16さん【誰】の妄想でした【謎】という前例もあるので、メーってみても損はしないのでは。
[3595] Re: <input type="text"> には name 属性が必要?
かんな (2006年5月21日 21時16分)
ちなみにXHTML1.0と1.1の両方で警告されました。HTMLの時代にname属性が必須だった頃があるのかなぁと想像したりもするのですが、詳しくは調べていません。
[3594] Re: <input type="text"> には name 属性が必要?
スターダスト (2006年5月21日 20時51分)
>ところでDOCTYPE宣言はなんだったのですか?
>移行の為に【謎】name属性とid属性とを両方書いたほうが望ましい場合もあったりするのかなぁと思ったものですから。
すみません、はずしました。 m(_ _)m
忘れてください。
[3592] Re: <input type="text"> には name 属性が必要?
スターダスト (2006年5月21日 20時45分)
ところでDOCTYPE宣言はなんだったのですか?
移行の為に【謎】name属性とid属性とを両方書いたほうが望ましい場合もあったりするのかなぁと思ったものですから。
[3587] <input type="text"> には name 属性が必要?
かんな (2006年5月20日 11時23分)
>6: line XX: <input type="text"> には name 属性が必要です。 → 解説 86 <http://openlab.ring.gr.jp/k16/htmllint/explain.html#required-attribute>
重要度6ということは"文法的に間違っているもの"として扱われているのだと思いますが、本家(何処)のvalidatorではValid XHTML!と言われました。name属性がないとform部品のvalueが送信されないというのはわかりますが、JavaScriptで値を取得したり表示するだけなら、name属性よりむしろid属性を使うのが筋だと思うんですが。
ってここに書くのは、メールする自信がいまいちもてないので……。全てのエラーには出典があるそうですし。
[3559] Re: 「Xboxは買わないけど」
らぃ (2006年5月16日 16時30分)
何で皆さん、BDPlayerの値段上限設定が発生した、という読み方をしないのかが謎です。
単体BDPlayerでPS3以上の値段をつけるわけには行かないだろうから、体力的に可能なメーカー以外は撤退せざるを得なくなりそうな予感。
前のページ 1...111/112/113/114/115/116/117/118/119/120/121...286 次のページ
