投稿順表示 (33/282)
前のページ 1...28/29/30/31/32/33/34/35/36/37/38...282 次のページ
[5252] Re:「とくまるひろしのSession Fixation攻撃入門」
徳丸浩 (2009年2月2日 9時50分)
りゅうさん,言及いただきありがとうございます。りゅうさんのご意見に同意します。
1月31日の懇親会でりゅうさんの話題を出しました。いつもブログを興味深く拝見しています。
# 今日は漢字です:-)
[5251] Re:「国語の問題」
えむけい (2009年2月2日 3時49分)
> あれー、
>>重要なお知らせ: このリストの設定は公開になっていますので、一般のお客様による検索が可能です。
> って表示されているので、公開されていると思うのですけれど。
> 設定変更画面でも「公開」がチェックされた状態になっていますし。
何で検索すれば出てくるのでしょうか。
ペンネームとか本名とかメールアドレスとか書名とかいろいろ入れてみたのですがヒットしません。
[5250] Re:「全国図鑑完成」
レイちゃん (2009年2月1日 20時46分)
おめでとうございます♪
私も先日パールの図鑑を完成させました。アルセウスを含めて439匹☆☆☆
オーキド博士の評価に嬉しくて涙しました。。。。
それで、教えて欲しいのですが、賞状ってどこでもらえるんですか?私も欲しいです~!!
教えて頂けますか?ぜひ是非☆☆☆
2年3ヶ月ぐらいかかっちゃいましたが、最後はドーブルとツボツボがいなくて。。。エメラルドを失くしちゃって大変でした(涙)あとサクラビスとハンテールを進化させるのも!釣りしまくりでした深海の鱗と深海の牙を入手するために!FRも3週してスイクンたちをGetして(笑)
もちろん好きですから♪苦じゃなかったですけどね。
よろしくお願いしまーす!
[5249] Re:「とくまるひろしのSession Fixation攻撃入門」
りゅう (2009年2月1日 10時50分)
> ※しかし、そもそもどういう理由でお問い合わせ内容をわざわざセッションに入れるのかが分からないのですが……。
我々(誰)的にはhiddenで持ち回りが基本技術でセッション管理は高等テクニックという感覚がありますが、ウェブアプリケーションフレームワークにおんぶに抱っこな人的には逆なんじゃないでしょうか。大抵のウェブアプリケーションフレームワークにはセッション管理のサポート機能はあってもhiddenで持ち回りをサポートするような機能は無いので、セッションを使った方が断然簡単にできます。フレームワークを通してウェブアプリケーションの勉強をしている人は、下手をするとhiddenで持ち回りという方法を知らない可能性もあります。
[5248] Re:「国語の問題」
ばけら (2009年2月1日 9時48分)
>「プレゼントしてくれ」という意味かと思ってわざわざアカウントまで作ったのに、ほしい物リストが公開されていないようで残念な思いをしました【謎】。
あれー、
>重要なお知らせ: このリストの設定は公開になっていますので、一般のお客様による検索が可能です。
って表示されているので、公開されていると思うのですけれど。
設定変更画面でも「公開」がチェックされた状態になっていますし。
[5247] Re:「国語の問題」
楊柳(やなぎ) (2009年1月31日 22時58分)
>えむけいさん
私も「ほしいものリスト」を作ってみました。それ(ほしいものリスト)を表示してみると右上あたりに「設定内容を変更する」というリンクがありましたよ。
(^^;)
[5246] Re:「国語の問題」
えむけい (2009年1月31日 19時41分)
>>ぜひ、清水義範「国語入試問題必勝法」の書評をお願いします。
> Amazonのほしいものリストに入れておきました。:-)
「プレゼントしてくれ」という意味かと思ってわざわざアカウントまで作ったのに、ほしい物リストが公開されていないようで残念な思いをしました【謎】。
ところで
> 設定は、「設定内容を変更する」のリンクより変更できます。
とか書かれているのですが、「設定内容を変更する」というリンクがどこにも見当たりません。どうやったら設定変更できるのでしょうか。
[5243] Re:「連絡先がわかりにくいサイトは信頼性が低い?」
127 (2009年1月30日 0時37分)
企業のページじゃないですが、セキュリティの話を幾つか記載しているサイトでやらかしているのもありますね。
UserAgentやIPで悪質なクロウラを弾くとかの記事があるところ(うろ覚え)だったので、その辺に過剰反応したのでしょうか。
普通にタブブラウザで閲覧するだけでアクセス制限が発生してしまいました。
IPを変えて報告しようにもメールもBBSも何も見つからず悩みました。
最後にはリファラやUserAgentにコメントを入れたアクセスを掛けて放置したんですが・・・
セキュリティ話は面白かったのに非常に残念だった覚えがあります。
[5242] Re:「cmd.exe の謎挙動」
ぬふや (2009年1月29日 16時0分)
「cmd/?」等とコマンドと引数の間のスペースを省略できる機能も関係してそうですね。
実装を追いかけると楽しそうだ。
[5239] Re:「攻撃が増加中?」
えむけい (2009年1月28日 22時0分)
こじまさん【誰】まで
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2009/01.html#20090128__DNS
> いまだに「取り扱い中」、つまり修正されていないですよね。
とか書いてるのですが。IPAに対して修正完了の報告がない限り取扱中のままだということも以前に書きましたよね。
[5238] Re:「OSコマンドインジェクション」
ばけら (2009年1月20日 23時23分)
>サンプルプログラムを実行してみても
>画像のように改行されて表示されないんですが・・・
Content-Type が text/plain とみなされていないのかも。<DIR>とか入っているので、IEで「拡張子ではなく……」が有効になっていると text/html とみなす場合がありそうです。
IE以外で見る、IEなら「拡張子ではなく、内容によってファイルを開く」を無効にする、text/htmlにして適当に先頭に <pre> などを出力する、などが考えられますね。
[5237] Re:「OSコマンドインジェクション」
学人 (2009年1月20日 22時41分)
サンプルプログラムを実行してみても
画像のように改行されて表示されないんですが・・・
どうすればいでのでしょうか?
[5235] Re:「ムダヅモ無き改革」
ばけら (2009年1月16日 7時33分)
>むしろ麻雀のルールを知らないほうが
>> 劣化ウラン牌が燃えている時点で轟盲牌バレバレですし、白のカン2回目の時点で明らかにイカサマなのですが、
>のような点を気にせず楽しめるのではありませんか。
いや、ここは麻雀知らなくてもつっこめますから。そもそも、ふつうの麻雀には劣化ウラン牌とか出てきませんし、轟盲牌とかできませんし。
>いつかオフで聞いた逆転裁判の感想を思い出しました【謎】。
ちなみに逆転裁判はその後ふつうに楽しんでプレイしています。そういうものだと割り切ってプレイすれば面白いのでして。
[5234] Re:「ムダヅモ無き改革」
えむけい (2009年1月16日 2時41分)
> 麻雀マンガなのですが、麻雀を知らなくてもかなり楽しめるかと。
むしろ麻雀のルールを知らないほうが
> 劣化ウラン牌が燃えている時点で轟盲牌バレバレですし、白のカン2回目の時点で明らかにイカサマなのですが、
のような点を気にせず楽しめるのではありませんか。いつかオフで聞いた逆転裁判の感想を思い出しました【謎】。