新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > 投稿順表示 (273/282)

投稿順表示 (273/282)

[182] Re: えび日記 : 「XSSは修正完了?(XSS大王続報)」

y-Aki (2003年6月27日 17時44分)

ログインしている間に掲示板以外のサイトに行かなければ大丈夫。

ただし、掲示板にimgが貼れるとやばい。

iframeは、多分書けないと思うので、大丈夫。

scriptが書けるとアウト(って当たり前か)。

あとは、巡回ツールを信用するとして、巡回ツールを使用とか。

#CMNの最近の版はテキストモード使えるのか(でも、どうだろうか)

[181] Re: えび日記 : 「XSSは修正完了?(XSS大王続報)」

賄い (2003年6月27日 17時27分)

解決していない「さらなるホゥル」の問題はもちろん「Cookie の有効ドメインの範囲」が

諸悪の根源なんでしょうが、それが諸悪の根源になってしまうのは、 

「@nifty の会員であれば誰でも・・・任意の CGI を置くことができ」があるからでしょうね?

「Cookie の有効ドメインの範囲」だけなら望ましくないにしてもどこでも有りそうな問題で。

私の仕事の一部にはセキュリティも含まれているんですが、あいにくとWEBアプリが大の苦手なんで

このあたりを私よりももっと普通の人に説明するのがとても大変です。(・_・;)

どうしたら良いんでしょう。

・・・・ようするに解り易く説明する為のヒントは無いかしらと暗に要求。(笑)

各フォーラム側で何らかの対策って取れないもんでしょうかね。

つまり「タグ不可!」「テキストのみ!」にしたらその会議室ではこの危険性は避けられるなんてこと

にはならないんでしょうかね。

いや、この場にふさわしくない思いっきり素人発言で申し訳ないんですが。

NIFTYが他の点を約束通り28日以前に塞いでくれたことは評価しますが、

しかし、この「Cookie の有効ドメインの範囲」+「任意のCGI」問題が実は一番大きいように思えて

フォーラムも含めた何らかの防衛策が無いととてもWEBフォーラムなんて発言できね~ぞ~。

と、ちょっと暗くなっております。今のTTYで発言できなくなるのがもう目前なので。(T_T)

[180] Re: 話題「**」を含むえび日記

ばけら (2003年6月27日 14時1分)

>それでイチオウ解決しますのでそうしてもらえると嬉しいです。

 ということでまあ、適当にリンク追加してみました。

[179] Re: 話題「**」を含むえび日記

yuu (2003年6月27日 13時24分)

> コメント表示から掲示板へのリンクがあれば良いですか?

それでイチオウ解決しますのでそうしてもらえると嬉しいです。

が、パンくず本来の主旨/目的との乖離は解決しません【謎】。

[178] Re: 話題「**」を含むえび日記

ばけら (2003年6月27日 12時31分)

>あ、すみません。スレ違いというか誤爆というか。

 いやまあ、その辺はこだわりませんので。

 コメント表示から掲示板へのリンクがあれば良いですか?

[177] Re: 話題「**」を含むえび日記

えむけい (2003年6月27日 10時55分)

>>>話題「**」を含むえび日記(に限らず、過去ログというもの全般にいえることですが)は、記事の順番が逆(古いものから新しいものへ)の方が読みやすいと思うのですが、いかがでしょうか。

>>

>> あー、そうかも知れません。

>> ということで逆にしてみました。

>

>日記へのコメントや用語へのコメントは、掲示板から入っている人にとっては、パンくずが超使いづらくて結構アレな感じなのですが。

>

>パンくずとは独立して、常に掲示板へのリンクが存在していてくれれば、それでも解決するかもしれませんが。このモヤモヤ【謎】。

Microsoftをどこに所属させるか問題と同じですね【謎】。

[176] Re: 話題「**」を含むえび日記

yuu (2003年6月27日 8時49分)

あ、すみません。スレ違いというか誤爆というか。

でも言いたいことは書き終えたのでスッキリ【謎】。

[175] Re: 話題「**」を含むえび日記

yuu (2003年6月27日 8時48分)

>>話題「**」を含むえび日記(に限らず、過去ログというもの全般にいえることですが)は、記事の順番が逆(古いものから新しいものへ)の方が読みやすいと思うのですが、いかがでしょうか。

>

> あー、そうかも知れません。

> ということで逆にしてみました。

日記へのコメントや用語へのコメントは、掲示板から入っている人にとっては、パンくずが超使いづらくて結構アレな感じなのですが。

パンくずとは独立して、常に掲示板へのリンクが存在していてくれれば、それでも解決するかもしれませんが。このモヤモヤ【謎】。

[174] Re: 鳩丸ぐろっさり (用語集) : 用語「スクウェア」

yuu (2003年6月27日 8時46分)

>関係ないですが、中黒は嫌い【謎】。

弊社のにもありますが何か【謎】。

[173] Re: 鳩丸ぐろっさり (用語集) : 用語「スクウェア」

いわい (2003年6月27日 8時21分)

関係ないですが、中黒は嫌い【謎】。

[172] Re: えび日記 : 「XSS大王Q&A」

yuu (2003年6月26日 23時20分)

>>あわわ、なんかログインパスワードのみ変更ってのがあるんだけど、これでいいのかな。何かもう色々忘れちゃったよ。

> ログインパスワードと POP3 のパスワードが別々になっているようですね。いつのまにやら。

ログインパスワードだけ変更してPOP3のパスワードを変えなかったら、あまり意味がないことに気づきました【謎】。

[171] Re: えび日記 : 「Another HTML-list Gateway」

yuu (2003年6月26日 23時6分)

>typeというより、

typoのtypoですか【謎】。

[170] Re: 鳩丸ぐろっさり (用語集) : 用語「スクウェア」

yuu (2003年6月26日 23時0分)

>2003/4/1にスクウェアとエニックスが合併しスクウェアエニックスになりました。

「スクウェア・エニックス」です。

厳密に言うと前株で。

[169] Re: えび日記 : 「物忘れ」

いわい (2003年6月26日 20時47分)

>vimならカーソルキー使えることが多く楽ですが、うっかりFreeBSDでvi起動してしまうとカーソルキー使えないので激しく後悔します。直後にeeで開き直すことが多いです。

日常的に(謎)カーソルキーを使わないならうっかりしても(謎) OK とか。

[168] Re: えび日記 : 「バス停にて」

みつかさ (2003年6月26日 20時43分)

既に臨海高速鉄道ではスイカとパスネット両方使えるので、他の私鉄がスイカ対応になるのは時間の問題かな。特にJRと相互乗り入れしている東西線・千代田線、パスネットにあえて対応しなかった西武多摩川線はもしかしたら割と早い時期に対応するかも。

[167] Re: えび日記 : 「バス停にて」

えむけい (2003年6月26日 20時33分)

>> 吸収合併されると割引がなくなりそうなのがいやげです。

>つまり、パスネットが吸収合併されるのは容認ということですね。

むしろ吸収合併してください。鉄道会社の縄張り争いのとばっちりで2種類カードを持ち歩くはめになるのですからたまりません【謎】。

[166] Re: 鳩丸ぐろっさり (用語集) : 用語「スクウェア」

みつかさ (2003年6月26日 19時19分)

2003/4/1にスクウェアとエニックスが合併しスクウェアエニックスになりました。

[165] Re: えび日記 : 「物忘れ」

みつかさ (2003年6月26日 18時0分)

>実は Mac OS X だったり。

うーむ、それですか。職場にいる林檎使いは酷評してました。某CというCPUを作った某T社の某L氏も酷評してました。

>何故かカーソルキーは効いたような気が。

Mac OS X は Mac OS X であって FreeBSD ではありません。FreeBSD ベースらしいですが。

[164] Re: えび日記 : 「物忘れ」

ばけら (2003年6月26日 17時49分)

実は Mac OS X だったり。

何故かカーソルキーは効いたような気が。

[163] Re: えび日記 : 「バス停にて」

みつかさ (2003年6月26日 17時42分)

> 吸収合併されると割引がなくなりそうなのがいやげです。

つまり、パスネットが吸収合併されるのは容認ということですね。

最近の日記

関わった本など