新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > 投稿順表示 (154/282)

投稿順表示 (154/282)

[2621] Re: 「若者も小さい文字が嫌い?」

くろはた (2005年2月26日 18時53分)

 某教団の教祖の書いた最近の本は、文字も行間もでかいです。速読術持ってないわたしですが、五分以内でで読み切ることが出来ます。なんだかんだ言いながら立ち読みで最新情報に遅れないで居られるのも、そのおかげです。

[2620] Re: URI の中の &

えむけい (2005年2月26日 18時1分)

> それをそのまま

> href 属性などに書くと、

「そのまま」と「href」の間にある改行と1行空き【違】はなんですか【ピュア】。

> > は文字実態参照と解釈されて

文字実体参照?

[2619] Re: URI の中の &

えむけい (2005年2月26日 17時45分)

>>the characters ";", "/", "?", ":", "@", "=" and "&" are the characters which may be reserved for special meaning within a scheme.

ちなみに RFC 1738 は RFC 3986 で update されているので、現在 reserved な文字の種類に関しては RFC 3986 のほうを参照してください。大幅に変わっています。おそらく jar スキームで "!" が特別な意味を持っていたりすることへのご配慮なのでしょう。

[2618] Re: URI の中の &

ばけら (2005年2月26日 17時21分)

>> URI の中でも、& を書くときは & としなければなりません。

>という一文を発見したのですが、RFC-1738を読むと

>"%26"と表記するべきではないかと思うのですが……。

 おそらく二つの誤解をされているのだろうと思います。

 まず、"&" は URL に使用できる文字です。& は reserved に含まれていますが、これは特別な意味を持つ文字だという意味であって、使えないという意味ではありません。

>the characters ";", "/", "?", ":", "@", "=" and "&" are the characters which may be reserved for special meaning within a scheme.

 と書かれているとおりです。その特別な意味通りに使用する場合は & をそのまま書かなくてはなりませんし、逆に意味を失わせる必要があれば %26 としなくてはなりません。常に %26 と書かれるわけでも、任意に %26 と書いて良いわけでもなく、使い分ける必要があるということです。

 また、これとは別に、& はHTML で特別な意味を持つ文字です。たとえば URL に > という文字列が含まれているような場合、それをそのまま

href 属性などに書くと、> は文字実態参照と解釈されて > に変換されてしまいます。従って、HTML の中で href 属性などに URL を記す必要がある場合、& をそのまま書くことはできず、& もしくは & などと書く必要があります。

 逆に、文字参照を解釈しない場所では & はそのまま & と書かなくてはなりません。XHTML でない HTML で style 要素の内部に URL を書くような場合は、& と書くとそれはそのまま & という文字列と解釈されてしまいますので、URL に & が含まれていてもそのまま書く必要があります。

[2616] URI の中の &

あんどう (2005年2月26日 15時21分)

はじめまして。

> URI の中でも、& を書くときは & としなければなりません。

という一文を発見したのですが、RFC-1738を読むと

"%26"と表記するべきではないかと思うのですが……。

如何でしょうか?

[2615] Re: 「OWA の脆弱性が再現しない」

ばけら (2005年2月26日 12時40分)

>「私の勤めている所(教育関係)では、OWAを使用しているのですが

>この脆弱性が見事に成功してしまいます。」とのことでした。

 情報どうもです。

 軽く追記しましたが、私の手元で再現しないのはどうもリバースプロキシが原因ぽい気がしています。

[2614] Re: 「それは本物の Firefox ですか?」

ばけら (2005年2月26日 12時39分)

>で、さっそく Firefox 1.0.1 にはデジタル署名が付いたみたいです。

>http://slashdot.jp/comments.pl?sid=242120&cid=699675

 おお、これは朗報ですね。

 やっぱりこうでないと。

[2613] Re: 「それは本物の Firefox ですか?」

えむけい (2005年2月26日 4時52分)

で、さっそく Firefox 1.0.1 にはデジタル署名が付いたみたいです。

http://slashdot.jp/comments.pl?sid=242120&cid=699675

[2612] Re: 「OWA の脆弱性が再現しない」

スターダスト (2005年2月25日 23時34分)

[OWA]Outlook Web Accessにフィッシングを可能にする脆弱性 :HotFix Report BBS

http://bbs.hotfix.jp/ShowPost.aspx?PostID=2360

こちらにて

「私の勤めている所(教育関係)では、OWAを使用しているのですが

この脆弱性が見事に成功してしまいます。」とのことでした。

[2610] Re: 「それは本物の Firefox ですか?」

ばけら (2005年2月24日 13時29分)

 そんな感じです。Firefox はインストールできるのにルート証明書はインストールできない、というのはどうなんだろうということで。

 まあ、どちらかと言うと私は Firefox もルート証明書も割とあっさりインストールしてしまう方なのですけれど。

[2609] Re: 「ココログは SSI インジェクション可能」

ばけら (2005年2月24日 13時26分)

>JVN経由でやり取りしていたのか、NIF直でやっていたのか、どっちでしょ?

 私の場合、ニフティ直でやりとりしてもフォーラム部に転送されたり法務課が出てきて無断で喫煙されたりして不愉快な思いをする可能性が高いので、直やり取りは基本的にしていません。

 そしてこれはウェプアプリケーションの脆弱性なので、JVN とか JPCERT/CC とかは関係ないです。

 まあ要するに IPA 経由ということです。

[2608] Re: 「ココログは SSI インジェクション可能」

mmasuda (2005年2月24日 12時39分)

JVN経由でやり取りしていたのか、NIF直でやっていたのか、どっちでしょ?

[2607] Re: 「それは本物の Firefox ですか?」

えむけい (2005年2月24日 6時28分)

つまりこういうことですね。

http://piro.sakura.ne.jp/latest/2004/res/12/how_can_i_trust_firefox.html

なんかMicrosoftの中の人が書いたせいか一部で【何処】FUD扱いされてたようですが【謎】。

[2606] 未承認メッセージ (投稿元:210.164.159.191)

アスキーアートはアスキー文字の文字絵 (2005年2月24日 4時6分)

(この記事は承認されていないため、管理者が許可するまで公開されません。)

[2605] Re: 用語「アスキーアート」

アスキーアートとはアメリカの文字絵のことである (2005年2月24日 4時2分)

あなたが見ている画面の上、表示(C)をクリックして、ソース(V)をクリックすれば

下記の文字が探せるはず、、、この意味は、「この掲示板はsihft-JISで表示します」

又は「この掲示板はどんな文字が入って来てもすべてshift-JIS」に変換します」

と言う意味であるからして、2チャンネルはじめ日本語掲示板に

アスキーアートを掲載することは不可能である。

★META http-equiv="Content-Type" content="text/html; charset=shift_JIS"★

"text/html; charset=shift_JIS"

掲示板の文字(text)は「sift}JIS」と記載してあります。

この意味は、「2チャンネルの文字絵はアスキーアートではなくJISartです」と

言う意味である。

文字絵(text art)に関しての理論は下記URLをご覧ください。

http://www1.ryucom.ne.jp/papa/asciiart.htm↓文字(text) 絵(art)の分類

                  / AA(ascii artはISO-8859掲示板のみに掲載出来る文字絵)

                 /  (AA→アスキーアートは日本語掲示板には掲載出来ない文字絵)

文字絵(text art)の分類- (AA→アスキーアートとはasciiシングルバイト文字絵のみを指す

                   \ JISart(漢字かなの文字絵Japan Original art)日本の文字絵

                    \KSart(全角半角混在文字絵←KSC code韓国の文字絵)

                      \GBart(全角半角混在文字絵←GB code中国の文字絵)

[2604] Re: 用語「アスキーアート」

アスキーアート(AA)はアメリカの文字絵のこと (2005年2月24日 3時59分)

アスキーアート(ascii art←USA original art)AAとJISアート(Japan original art)JOAの違い↓下記web

http://www1.ryucom.ne.jp/papa/asciiart.htm

>AAで馴染んだんだから、もういいじゃん。 テレビでもAAとして紹介された。

>JISアートだなんて、語呂悪いじゃん。

>もう、アスキーアートで定着してるんだし、AAでいいでないの?

そうじゃなくて、、、「この日本語掲示板には英語圏の文字絵、アスキーアートは掲載出来ません」

又は「この掲示板の文字絵(text art)はJISアート(JOA)です」と書いてあるのに、なぜ、

こんな簡単なことが理解出来ないんですか。下記、文字指定タグがその証拠です。

★META http-equiv="Content-Type" content="text/html; charset=shift_JIS"★

アスキーアートが掲載出来る掲示板とJISアートが出来る掲示板のシステムは違う。

あなたが見ている画面の上、表示(C)をクリックして、ソース(V)をクリックすれば

下記のタグ文字が探せるはず、、、この意味は、「この掲示板はsihft-JISで表示します」

又は「この掲示板はどんな文字が入って来てもすべてshift-JIS文字に変換します」

と言う意味であるからして、2チャンネルはじめ日本語掲示板に

アスキーアート(AA)をそのままコピー掲載することは不可能である。

★META http-equiv="Content-Type" content="text/html; charset=shift_JIS"★

[2603] Re: 「Firefox IDN対応は……」

えむけい (2005年2月23日 10時56分)

高木さん【誰】などむしろ逆変換すべきだと主張していましたね。

http://takagi-hiromitsu.jp/diary/20050212.html#p03

確かに「ASCIIとそれ以外」の見分けは付きやすくなるでしょうが、「ASCII以外同士」で比較することを微塵も考えてないあたりがいかにもアメリカンです【謎】。

なんだかCookieに過剰反応したらURL rewritingが行われるようになってかえって危険になってしまった、みたいな話です。

[2602] Re: 「ガミガミシティのエレベータ使用禁止」

y-Aki (2005年2月23日 7時13分)

PSP版ポポロ買いました。

やっと氷の魔王編が終了しました。

エレベータ使ってみようかと思いましたが、最初なのでやめておきました^^;。

[2601] Re: 「TTYが終了」

ばけら (2005年2月22日 11時53分)

 ちなみに、ココログの SSI インジェクションは「セキュリティ上の問題につながらない」ということだそうですので、詳細を近日公開予定です。乞うご期待。

[2600] Re: 「ASP.NET に XSS?」

ばけら (2005年2月21日 12時14分)

>>ていうか ASP.NET のソースファイルは UTF-8 とかで書けないのですか【ピュア】むらまささん【誰】。書ければ Test1 と同様な手法で簡単に確認できるはずですが。

>VS.NETとかだと、デフォルトではUTF-8なソースになるはずです。

 実は最初は UTF-8 で書いてみたのですが、残念な思いをしたので Shift_JIS にして書き直したのです。

最近の日記

関わった本など