投稿順表示 (38/282)
前のページ 1...33/34/35/36/37/38/39/40/41/42/43...282 次のページ
[5163] Re:「時差に気づかず誤爆」
sagami (2008年11月21日 9時14分)
そういう紛らわしい投稿があったのは事実だとしても,そこからは「捜査本部は慎重に調べている」という「事実」は到底湧いてこない気がします.お詫びの記事も,「捜査本部は慎重に調べている」については触れず.
>アクセスの記録などから書き込みがなされたパソコンが特定できるとみられ、捜査本部は慎重に調べている。
[5161] Re:「久しぶりに森」
ばけら (2008年11月20日 23時18分)
>Wiiスピークなしの方を買うんでしょうか?
なしのほうを買いました。
Wiiスピークが面白いということであれば追加で別途買うかもしれませんが……。
[5159] ビレッジセンター様の
Gamma[0.3287] (2008年11月20日 4時17分)
Vzエディターには現在進行形で
大変お世話になっております。
会社では議事録を書きに使っております。
I love HP200LX.(はにゃ~ん)
[5158] Re:「女子プロ野球選手」
Niimi (2008年11月20日 1時22分)
ただまぁ、メイプルズは「女性だけ(1名除く)の球団」ですから、「男性球団に女性が1名」というメッツとは違うわけで……
# ハクション大魔球が結構好きだったり。(苦笑)
[5155] Re:「怪談: SQLインジェクションの恐怖」
徳丸浩 (2008年11月18日 7時25分)
言及ありがとうございます。
データが消えたのは、本当はSQLインジェクションなのであって、製品開発者がSQLインジェクションをよく分かっていないだけというのがありそうですが、仮にSQLインジェクションでない不具合でデータが消えたとすると、確かにとても恐ろしいですね。
最近は、本番環境でぜい弱性試験をする比率が増えてきたので、本当に気を使います。免責があるとはいっても、現実にデータ消したらお客様の被害は甚大だし、検査業者側もただではすまないわけで。
[5154] Re:「入力値に当サイトでは使用できない文字が含まれています」
ばけら (2008年11月18日 1時55分)
>実はWAFが出しているメッセージだ!ということも……無いか。(^-^;
見た感じ、テンプレートはアプリと一緒だったので、アプリが出していたような気がします。
# あと、WAFだったら別の場所で貫通したりしない気がするのです。
[5153] Re:「入力値に当サイトでは使用できない文字が含まれています」
yamagata (2008年11月17日 3時18分)
実はWAFが出しているメッセージだ!ということも……無いか。(^-^;
[5150] Re:「GET /../」
yamagata (2008年11月16日 2時50分)
言及ありがとうございます。(^-^)
Webアプリと言うよりは、Webサーバソフトウェアの脆弱性狙いだとは思いますが、
「GET /%c0%ae%c0%ae/」や「GET /%252e%252e/」ならばともかく、
「GET /../」は、今時なかなかお目にかかれないでしょうねぇ。(^-^;
しかもチェックシート通りのやり方では確認出来ないわけですし、、、
[5149] Re:「何処でエスケープするのかハッキリしないと」
徳丸浩 (2008年11月13日 21時32分)
検査していて、Cookieが三重にパーセントエンコードされていたりすると、げんなりしますね
それでも、気を取り直して、%252527 とか入れてやると、画面には
%27
と表示されたりして呆然とするとかいう
エンコードとデコードの回数があってないぞーと教えてあげたいのだけれど、下手に直すとぜい弱性が表面化しそうな気もして・・・
[5144] Re:「久々にCSSXSSの話」
ばけら (2008年11月13日 9時14分)
><h2>+AH0-a+AHs-quotes:さんにメッセージを送る</h2>
>とmixi側に対策が入っている模様
ありがとうございます。なるほど、アプリ側で対策済みでしたか。
ブラウザ的に対策済みというわけではないのですね。
[5143] Re:「久々にCSSXSSの話」
Tietew (2008年11月13日 1時10分)
すでに
<h2>+AH0-a+AHs-quotes:さんにメッセージを送る</h2>
とmixi側に対策が入っている模様
[5142] Re:「ITproのセキュリティ検定がヤバイ」
ハマ (2008年11月12日 23時21分)
ITProのこの検定は、釣りですよね。。。
皆さんが、正しい知識を持ってもらえるように、
応援しています。
[5141] Re:「UTF-8」
【誰】 (2008年11月12日 0時39分)
># ここではせがわさん【誰】の資料にリンクしたかったのですが、ページの途中にリンクできなくて残念な思いをしました。PDFですら特定のページを指定してリンクできるのに。
こうですか?わかりません><
http://utf-8.jp/public/20080927/h6.html?file=data.txt&page=58