投稿順表示 (38/282)
前のページ 1...33/34/35/36/37/38/39/40/41/42/43...282 次のページ
[5153] Re:「入力値に当サイトでは使用できない文字が含まれています」
yamagata (2008年11月17日 3時18分)
実はWAFが出しているメッセージだ!ということも……無いか。(^-^;
[5150] Re:「GET /../」
yamagata (2008年11月16日 2時50分)
言及ありがとうございます。(^-^)
Webアプリと言うよりは、Webサーバソフトウェアの脆弱性狙いだとは思いますが、
「GET /%c0%ae%c0%ae/」や「GET /%252e%252e/」ならばともかく、
「GET /../」は、今時なかなかお目にかかれないでしょうねぇ。(^-^;
しかもチェックシート通りのやり方では確認出来ないわけですし、、、
[5149] Re:「何処でエスケープするのかハッキリしないと」
徳丸浩 (2008年11月13日 21時32分)
検査していて、Cookieが三重にパーセントエンコードされていたりすると、げんなりしますね
それでも、気を取り直して、%252527 とか入れてやると、画面には
%27
と表示されたりして呆然とするとかいう
エンコードとデコードの回数があってないぞーと教えてあげたいのだけれど、下手に直すとぜい弱性が表面化しそうな気もして・・・
[5144] Re:「久々にCSSXSSの話」
ばけら (2008年11月13日 9時14分)
><h2>+AH0-a+AHs-quotes:さんにメッセージを送る</h2>
>とmixi側に対策が入っている模様
ありがとうございます。なるほど、アプリ側で対策済みでしたか。
ブラウザ的に対策済みというわけではないのですね。
[5143] Re:「久々にCSSXSSの話」
Tietew (2008年11月13日 1時10分)
すでに
<h2>+AH0-a+AHs-quotes:さんにメッセージを送る</h2>
とmixi側に対策が入っている模様
[5142] Re:「ITproのセキュリティ検定がヤバイ」
ハマ (2008年11月12日 23時21分)
ITProのこの検定は、釣りですよね。。。
皆さんが、正しい知識を持ってもらえるように、
応援しています。
[5141] Re:「UTF-8」
【誰】 (2008年11月12日 0時39分)
># ここではせがわさん【誰】の資料にリンクしたかったのですが、ページの途中にリンクできなくて残念な思いをしました。PDFですら特定のページを指定してリンクできるのに。
こうですか?わかりません><
http://utf-8.jp/public/20080927/h6.html?file=data.txt&page=58
[5136] Re:「bakera.jpシステムリニューアル その7」
ばけら (2008年11月11日 0時19分)
>このページのRSS/Atomを取れるようにならないでしょうか。
やればできるとは思います。
更新があったやつだけのフィードがほしい感じでしょうか。
それとも、最新の日記と混ぜこぜで取得できた方が良かったりします?
[5134] Re:「非公開ディレクトリvs非公開設定」
ばけら (2008年11月11日 0時16分)
>http://ya.maya.st/web/RTFM.html#scriptalias
おお、なるほど。Windowsだと無理やりバックグラウンドで開かれちゃったりするのですね……。それは知りませんでした。
[5133] Re:「UTF-8」
ばけら (2008年11月11日 0時11分)
>UTF-7はなかったことにされて、現在ではそのような場合はQuoted-printableやBase64でエンコードするのが普通ではないかと思います。
まあそうですねぇ。
他にも全体的に記述が古いので、見直しておきます。
># ここではせがわさん【誰】の資料にリンクしたかったのですが、ページの途中にリンクできなくて残念な思いをしました。
charset=US-ASCII で残念なことになるという話ですよね。
US-ASCIIのほうの説明に足しておきます。
[5132] Re:「非公開ディレクトリvs非公開設定」
お奨めしてた人 (2008年11月10日 21時25分)
> 後悔ディレクトリに配置して
この変換に至った理由が「容疑者xの献身」の名残りなのでは?と推理してみたり。
あと、大東京の3巻出てまーす。(お奨め)
[5131] Re:「bakera.jpシステムリニューアル その7」
えむけい (2008年11月10日 20時3分)
> 更新・追記された日記の一覧を出せるようにしてみました。
このページのRSS/Atomを取れるようにならないでしょうか。
[5130] Re:「UTF-8」
えむけい (2008年11月10日 19時34分)
> なお、UTF-8 では 8ビット目を使用していますので、そのまま SMTP を通すのは危険です。そのような場合は UTF-8 ではなく UTF-7 を使用します。
UTF-7はなかったことにされて、現在ではそのような場合はQuoted-printableやBase64でエンコードするのが普通ではないかと思います。
そもそも本当に7bitしか通さないトランスポート上でSMTPを使うこと自体めったにありませんからたいていESMTPで用が足りますし、HTTPですが8bit目を勝手につぶしたら脆弱性扱いされる時代ですし。
# ここではせがわさん【誰】の資料にリンクしたかったのですが、ページの途中にリンクできなくて残念な思いをしました。PDFですら特定のページを指定してリンクできるのに。