投稿順表示 (67/282)
前のページ 1...62/63/64/65/66/67/68/69/70/71/72...282 次のページ
[4568] Re: 「くりきんは危険かも」
とおおおおオオもよし (2007年9月11日 15時25分)
意v費女王ウイうふふふえr風雨ウイ売り憂い売り人j不vhjmjふうふふううふうhlふぃいいいっききいききいうhgyふ
[4567] Re: 「XMLのXML要素」
nanto_vi (2007年9月11日 9時6分)
Adobe MXML の mx:XML 要素 [1] に関して同じ疑問を抱いたのですが、XML 名前空間仕様 [2] を読むに、名前空間接頭辞付きなら、勧められていないとはいえ「使っちゃ駄目」ではないという結論に達しました。いわいさんは「名前空間は関係なくて、そういうスキーマになっている時点でアレ」と言っていましたが [3]、いかがでしょうか。
まあそれが OK でも MXML には xmlDecode、xmlEncode 属性 [4] というまんま NG なものがあるのですが。
[4565] 未承認メッセージ (投稿元:88.203.5.95)
Michelle Copeland (2007年9月6日 20時36分)
(この記事は承認されていないため、管理者が許可するまで公開されません。)
[4564] Re: 「入力時に文字参照に変換するのがよろしくない理由」
例えばPHPを避ける (2007年9月3日 13時54分)
>>入力欄に \ を入れて検索すると \\ に化けて、
>「'」が「\'」と表示されるような
PHPをデフォルト設定で使ったときの現象ですね。
[4563] Re: 「入力時に文字参照に変換するのがよろしくない理由」
りゅう (2007年9月3日 13時28分)
文字参照に変換した状態でDBに格納される状況としては次の2つが考えられます。
・モデルのデータ型が「HTML片な文字列」として設計されている
・サニタイズ目的で入力時に文字参照に変換している
前者はちゃんと設計されていれば、規模の大小に関わらず問題は起こりません。ただ、入力はプレーンテキストだけど内部的にはHTMLというパターンは掲示板やチャットのような保存して出力するだけなアプリでしか利点が出てこないので、一般には使われないというだけです。
あと、挙げられている問題はフォーマットを持つテキストを扱う場合に共通の問題なので、規模の大小には関係ないはずです。
問題が出るのは後者のパターンで、変換処理によってデータ型がプレーンテキストではなくなっているにもかかわらずプレーンテキストとして扱い続けるのが原因です。うまく行くのはたまたまプレーンテキストじゃなくても大丈夫な処理だけの場合だけで、問題が出るのは必然といえるでしょう。
[4562] Re: 「入力時に文字参照に変換するのがよろしくない理由」
徳丸浩(ockeghem) (2007年9月3日 1時2分)
私の日記に言及いただいてありがとうございます。何人かの方から、昔はこういうサイト多かったよとか、某巨大SNSサイトも昔はそうだったとか教えていただきました。
文字参照以外にも、SQLエスケープが画面上に表示されるようなサイトも結構ありますね。「'」が「\'」と表示されるような。
高木先生(や私)のイライラはまだまだ続く・・・
[4561] Re: 「くりきんは面白いかも」
田中 (2007年8月31日 19時4分)
すいません、このごろいそがしくてなかなかスレかけませんでした。ぼくはずいぶん前ゼンクリした跡にひまだからまた最初からにしてしまったんですよそしてゲンゾウのとこきたらなぜかすぐに倒せてしまったんですコツが体にしみついたのかな~ww
[4560] Re: 「くりきんは危険かも」
甘栗 (2007年8月29日 14時3分)
アスナリアさん、おめでとうございます!BOSSを倒すにはけっこう時間がかかると思いますよ。
ぼくはゲンゾウを倒す時に、確か50Lv位のヘモグロキンと、同Lvのパレットンか、何かを使いました!
(5回位やってやっと倒せました・・・・)
[4557] Re: 「POST にすることは CSRF の対策と言えるのか」
通りすがり (2007年8月25日 5時24分)
ランダムトークンがリファラから洩れないように、POST使用を推奨しているのではないでしょうか。ワンタイムトークンなら、関係の無い話ですが。
[4556] Re: 「くりきんは面白いかも」
田中 (2007年8月24日 9時51分)
キングオブゴットは作ってませんプロフィリアとメタルドットの99LVなら持ってるけどクリキン持ってる友達俺合わせて3人しかいないからしかもだ~れものってくんない
[4554] Re: 「くりきんは面白いかも」
田中 (2007年8月23日 17時48分)
確かにいくらもう一回キングオブゴットを生み出したとしても最初に生み出したほうを育てていたら「レベルの高いキングオブゴットをもっています」みたいなことになって放っておくことになるよ
[4553] Re: 「くりきんは危険かも」
甘栗 (2007年8月23日 16時50分)
ゲンゾウってキンオブゴット二体使うけどさぁ、同じ名前の親のキンは一体しか持てなかったよね?
なのになんで二体もっているんだろう?
予想・・・・・だれかから奪った。それしかない!!