新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > 投稿順表示 (31/282)

投稿順表示 (31/282)

[5304] Re:「はてなのexpressionのXSSが修正された」

えむけい (2009年4月1日 1時31分)

> この手のサニタイズでありがちな罠として、削除対象の文字列を一度しか走査しないで

というか削除で「サニタイズ」するなと小一時間(ry

[5303] Re:「はてなのexpressionのXSSが修正された」

ばけら (2009年3月31日 19時23分)

>「alert()」的な何かが無いと確認しづらいですね。(ぇ

 抜けてました……。orz

 でも実際にはalert()出っ放しになって大変なことになりますけどね。

[5302] Re:「はてなのexpressionのXSSが修正された」

ヤマガタ (2009年3月31日 18時58分)

「alert()」的な何かが無いと確認しづらいですね。(ぇ

[5301] Re:「はてなのexpressionのXSSが修正された」

ばけら (2009年3月31日 8時53分)

>> はてなブックマークのスタイルシートに

>「*{color:exprssion(document.cookie)}」の中に "expression" はなさそうに見えるのですが。

 タイポきたー orz

 修正しておきました。

[5300] Re:「はてなのexpressionのXSSが修正された」

znz (2009年3月31日 7時11分)

> はてなブックマークのスタイルシートに

>

> *{color:exprssion(document.cookie)}

>

> と書くと、「危険な文字」とみなされた "expression" と "cookie" がサニタイズされて以下のようになります。

>

> *{color:(document.)}

「*{color:exprssion(document.cookie)}」の中に "expression" はなさそうに見えるのですが。

[5299] Re:「ITproのセキュリティ検定がヤバイ」

YSR (2009年3月30日 22時49分)

・・・やばいじゃねえか。これ。

何のための検定なんだか・・・。

[5298] Re:「酔っぱらい歩行者」

みち (2009年3月22日 0時10分)

交通規則 泥酔歩行の禁止(第76条第4項) 飲酒運転が禁止されていることは周知のことであるが、歩行者が「道路において、酒に酔って交通の妨害となるような程度にふらつくこと」も禁止されています

[5297] Re:「IE8正式版」

えむけい (2009年3月21日 23時25分)

信頼済みサイトを開くときに別ウィンドウを強要されなくなったのがありがたいです。

[5296] Re:「かけおち18歳」

ななしさん (2009年3月21日 6時43分)

1.婚姻届を偽造

2.受理してもらう

3.親は息子/娘を犯罪者にしたくないので、偽造だとは言わない

めでたしめでたし

[5295] Re:「マリオカートDS」

hisasi (2009年3月21日 4時19分)

ぼくは.エイトクロスと.ベビーパークは.ミニターボばっかりでエイトクロスは.1.30.171で.ベビーパークは.0.49.570で.カロンで.カロン.カノンだよ.

[5294] Re:「here症候群」

name4 (2009年3月18日 21時7分)

すごく勉強になります。

[5293] Re:「図書カード」

ああああ (2009年3月16日 1時3分)

図書カードはチケット屋で買うと3%くらい安くなりますよ。

[5292] Re:「図書カード」

えむけい (2009年3月12日 20時47分)

自分で自分を見たというのは、幽体離脱でもしたのでしょうか。それともレジの奥に鏡があったとか。

そういえば、スターダストさん【誰】からいただいた図書券をまだ使っていないことを思い出しました。

[5291] Re:「国語の問題」

none (2009年2月28日 23時43分)

野坂昭如のお孫さんが「火垂るの墓」テクストの国語の問題で「このときの作者の気持ちをこたえましょう」という設問に対峙したとき、「おじいちゃんは締め切りにおわれて必死で仕方なくかいた」ってかいたら×もらってた話も有名ですね。

[5290] Re:「第4回まっちゃ445 ライトニングトーク」

sanaki (2009年2月25日 5時54分)

ASP の u00a5 はhttp://rocketeer.dip.jp/secProg/unicodebug007.pdfの4.1 と思ったけど、いい加減だなぁ~、自分...orz

[5289] 未承認メッセージ (投稿元:219.117.212.249)

65454 (2009年2月25日 2時38分)

(この記事は承認されていないため、管理者が許可するまで公開されません。)

[5288] 未承認メッセージ (投稿元:219.117.212.249)

+89+454 (2009年2月25日 2時37分)

(この記事は承認されていないため、管理者が許可するまで公開されません。)

[5287] 未承認メッセージ (投稿元:219.117.212.249)

+9+9+ (2009年2月25日 2時37分)

(この記事は承認されていないため、管理者が許可するまで公開されません。)

[5286] Re:「Google謎の謝罪」

えむけい (2009年2月23日 3時33分)

ペナルティとしてページランクを下げたことを公式に表明したようです。

http://googlejapan.blogspot.com/2009/02/googlecojp.html

[5285] Re:「QRコード上書きでフィッシング」

ばけら (2009年2月23日 2時19分)

>URLは何で確認したらいいのでしょうか【ピュア】。

 QRコードを撮ったときに、遷移先のURLが表示されるかと。それが既知のドメインであればだいたいあんしんなはずです。

 未知のサイトにアクセスする場合はどうしようもないのですが、それはURL直接入力であってもPCサイトであってもどうしようもないはずで……。

最近の日記

関わった本など