新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > 投稿順表示 (143/282)

投稿順表示 (143/282)

[2857] Re: URLに埋め込むIDに頼ったセッション管理方式の脆弱性(2) - REFERER情報流出によるセッションハイジャック攻撃の問題 -

えむけい (2005年4月22日 19時41分)

http://securit.gtrc.aist.go.jp/SecurIT/advisory/referer-2/

> https:// ページから http:// ページへのリンクでReferer:を送出しないことは、 RFCに定められてはおらず、

高木さんともあろうお方【誰】がRFC 2616(しかも「15 Security Considerations」)をご覧になっていないのでしょうか

http://www.ietf.org/rfc/rfc2616.txt

> Clients SHOULD NOT include a Referer header field in a (non-secure)

> HTTP request if the referring page was transferred with a secure

> protocol.

まあMUST NOTでない以上Webアプリケーションがブラウザの挙動をアテにしてはいけないという結論に変わりはないと思いますが。

[2856] Re: 「移転しましたが」

スターダスト (2005年4月22日 19時40分)

>>http://bakera.jp/hatomaru.aspxにてリンクされているURIは、http://bakera.jp/ebiで開けませんね。

私もそう思いました。ちょっと書き直すと

http://bakera.jp/hatomaru.aspxにてリンクされているURIは、http://bakera.jp/ebi

になっていまして、期待される

http://bakera.jp/hatomaru.aspx/ebi

ではありません。ひょっとしたら、

http://bakera.jp/

から、XHTML鳩丸倶楽部へのリンクを踏んだ後に表示されるページにおいて

『要求された URL は http://bakera.jp/hatomaru.aspx/index ですが、正しい URL は http://bakera.jp/hatomaru.aspx かもしれません。』と出力されていることに関係があるのでしょうか?

http://bakera.jp/hatomaru.aspx/index

からなら、えび日記は相対リンクで

http://bakera.jp/hatomaru.aspx/ebi

に行きそうです。

[2855] Re: 「mixi がアザラシに見える脆弱性」

わたやん (2005年4月22日 15時6分)

あの'mixi'がそんな風に見えてしまう,というコミュもあったと思います。

[2854] Re: 「移転しましたが」

ばけら (2005年4月22日 12時6分)

>http://bakera.jp/hatomaru.aspxにてリンクされているURIは、http://bakera.jp/ebiで開けませんね。http://bakera.jp/hatomaru.aspx/ebiをはてなアンテナに登録して成功しました。

 http://altba.com/bakera/http://bakera.jp/ に対応しているので、http://altba.com/bakera/hatomaru.aspx/ebihttp://bakera.jp/hatomaru.aspx/ebi に対応します。

 hatomaru.aspx が無くなったわけではありませんのでご注意ください。

[2853] Re: 「java -version で死ぬ」

ばけら (2005年4月22日 12時4分)

>-version で死ぬ、というよりは、アップデートの過程で何かの整合性が崩れて、 java で何をしても死ぬ状態だろうから、とりあえず -version で試せ、ってことなのでわとおもいました。

 私もそう思いました。

 何をしても死ぬ、という状態になんで気づかないのかと。

[2852] Re: 「java -version で死ぬ」

ありみかさとみ (2005年4月22日 11時50分)

-version で死ぬ、というよりは、アップデートの過程で何かの整合性が崩れて、 java で何をしても死ぬ状態だろうから、とりあえず -version で試せ、ってことなのでわとおもいました。

[2851] Re: 「移転しましたが」

えむけい (2005年4月22日 7時32分)

>http://bakera.jp/hatomaru.aspxにてリンクされているURIは、http://bakera.jp/ebiで開けませんね。http://bakera.jp/hatomaru.aspx/ebiをはてなアンテナに登録して成功しました。

ちゃんとhttp://bakera.jp/hatomaru.aspx/ebiへリンクしているように見えますけど? もう修正されたのでしょうか。

[2850] Re: 「移転しましたが」

Luca (2005年4月22日 7時6分)

http://bakera.jp/hatomaru.aspxにてリンクされているURIは、http://bakera.jp/ebiで開けませんね。http://bakera.jp/hatomaru.aspx/ebiをはてなアンテナに登録して成功しました。

[2849] Re: 「移転しましたが」

ばけら (2005年4月22日 0時43分)

>ていうか多くのアンテナはDateと同じLast-Modified(たとえばwww.geocities.jpがそのような挙動を示す)をspam【謎】として捨てるような実装になってたりして、あまり効果なさげに見えます。

 なんと、そうでしたか。

>やるならDateの5分前とか乱数で決定した別途定める一定秒数前とか【謎】。

 5分前5秒前にしてみました。

[2848] Re: 「移転しましたが」

えむけい (2005年4月22日 0時0分)

ていうか多くのアンテナはDateと同じLast-Modified(たとえばwww.geocities.jpがそのような挙動を示す)をspam【謎】として捨てるような実装になってたりして、あまり効果なさげに見えます。

やるならDateの5分前とか乱数で決定した別途定める一定秒数前とか【謎】。

[2847] Re: 「移転しましたが」

ばけら (2005年4月21日 23時56分)

>>アンテナが表示と並べ替えの基準に使うのはDate:ではなくLast-Modifiedではないですか。でないとほとんどどのページも常に上の方にあるような感じになってしまうと思います。

 Last-Modifiedを吐くようにしたです。

[2846] Re: 「移転しましたが」

ばけら (2005年4月21日 23時39分)

>アンテナが表示と並べ替えの基準に使うのはDate:ではなくLast-Modifiedではないですか。でないとほとんどどのページも常に上の方にあるような感じになってしまうと思います。

 ああ、そうか、そうですね。

 アホでした。

[2845] Re: 「移転しましたが」

えむけい (2005年4月21日 21時52分)

> Date: は現在の時刻になっているので、HEAD でチェックするアンテナで古い URL をチェックすると、常に上の方にあるような感じになるはずです。

アンテナが表示と並べ替えの基準に使うのはDate:ではなくLast-Modifiedではないですか。でないとほとんどどのページも常に上の方にあるような感じになってしまうと思います。

[2844] Re: HTML鳩丸倶楽部

ばけら (2005年4月21日 15時19分)

>>以前、強制的にPNGに変換するとか言ってたので安心して【謎】BMPで送りつけたのですがなんかBMPがそのまんま置かれてませんか。

> バグと思われます。

 修正しました。もうね、

b.Save(imgPath, ImageFormat.Png);

 であるべきところが

b.Save(imgPath);

 となっていたのは何故かと問いたい。問いつめたい。小一時間問いつめたい。たぶん内部データ構造を大幅に変更したときからこうなっていたものと思われます。

[2843] Re: テスト

ばけら (2005年4月21日 15時18分)

BMP のテスト

[2842] Re: HTML鳩丸倶楽部

ばけら (2005年4月21日 15時1分)

>以前、強制的にPNGに変換するとか言ってたので安心して【謎】BMPで送りつけたのですがなんかBMPがそのまんま置かれてませんか。

 バグと思われます。

 調査します。

[2841] Re: HTML鳩丸倶楽部

えむけい (2005年4月21日 14時43分)

以前、強制的にPNGに変換するとか言ってたので安心して【謎】BMPで送りつけたのですがなんかBMPがそのまんま置かれてませんか。

http://bakera.jp/hatomaru.aspx/ebi/topic/1354

しかもMIMEタイプだけはimage/pngになってますし。

[2840] Re: HTML鳩丸倶楽部

ばけら (2005年4月21日 14時39分)

>文字コードはISO-2022-JPのようですが、ほとんどのページでフッタの「HTML鳩丸倶楽部」の部分だけがShift_JISになっているので、Firefoxでは壮絶に文字化けします。

 ほんとですね。

 理由は謎ですが一括置換時にアレゲな事が起きたのかも。

 何とかしておきます。

[2839] Re: HTML鳩丸倶楽部

えむけい (2005年4月21日 14時36分)

IISはApacheと同じ方法ではコンテントネゴちゃん【ハンドル】ができないのですね【謎】。

文字コードはISO-2022-JPのようですが、ほとんどのページでフッタの「HTML鳩丸倶楽部」の部分だけがShift_JISになっているので、Firefoxでは壮絶に文字化けします。

ちなみに

http://www.ne.jp/asahi/minazuki/bakera/html/hatomaru

のほうにあるオリジナルも、ISO-2022-JP版が同様の理由で文字化けするようです。

[2838] Re: 「bakera.jp に移行します」

ばけら (2005年4月20日 16時0分)

>> atlba.com

>それはギャクでやってますか? 【AA略】

 しくしく。ごめんなさい。

 直しましたです。

最近の日記

関わった本など