タグ

2007年10月1日のブックマーク (5件)

  • https://www.ietf.org/rfc/rfc2640.txt

    hasegawayosuke
    hasegawayosuke 2007/10/01
    "UTF-8"じゃなく"UTF8"なんだ。
  • XSSは知ってても、それだけじゃ困ります?

    C:\> telnet Microsoft Telnet クライアントへようこそ エスケープ文字は 'CTRL+]' です Microsoft Telnet> set localecho (省略可) Microsoft Telnet> open www.example.com 80 GET / HTTP/1.1 Host: www.example.com (改行) HTTP/1.1 200 OK Date: Sun, 02 Sep 2007 14:16:08 GMT Server: Apache Last-Modified: Sun, 14 Jan 2007 14:13:57 GMT ETag: "1f0003-ad-bd583340" Accept-Ranges: bytes Content-Length: 3931 Connection: close Content-Type: tex

    XSSは知ってても、それだけじゃ困ります?
    hasegawayosuke
    hasegawayosuke 2007/10/01
    例示されているexample.comからの応答は charset がないので404などでXSSするかも。
  • Wiki小話Vol.8「イントラWikiを語る。」

    Wiki小話Vol.8「イントラWikiを語る。」 2007-09-29-1 [EventReport][Video][Wiki] 発表者のみなさん、参加者のみなさん、おつかれさまでしたー!!! Wiki小話/Vol.8 - イントラWikiを語る。 http://wikibana.socoda.net/wiki.cgi?Wiki%be%ae%cf%c3%2fVol%2e8 Wikiに関連した話題を取り上げるミニセミナー「Wiki小話」。 今日、新宿のルノアール会議室で開催された第八回は イントラネットでの Wiki をテーマに3人の方にお話していただきました。 話者テーマ塚 牧生Enterprise 2.0 : 社内Wikiの目的と選択ふしはら かんイントラの中のWiki江渡 浩一郎qwik.jp運用報告 発表内容の一部は Xacti で撮影しましたので、 可能な部分は今後 YouTu

    Wiki小話Vol.8「イントラWikiを語る。」
    hasegawayosuke
    hasegawayosuke 2007/10/01
    あとで見る。内容と関係ないかも知れないけど、イントラWikiと思しき所からアレなページ名のリファラがよく残ってるのが気になる。イントラで使う人はそういうのも注意だよ。
  • gmail-maniacs.net - 

    gmail-maniacs.net はお客様がお探しの全ての情報の原点です。一般的な項目からお客様がお探しのものまで、 gmail-maniacs.net は全てここにあります。きっとお探しのものが見つかるはずです。

    hasegawayosuke
    hasegawayosuke 2007/10/01
    CSRFとXSSは別物だす。「(XSS)脆弱性を指摘したとのこと。これはいわゆるクロスサイトリクエストフォージェリ(CSRF)によるものだそうです」// NoScriptでform.submitするのは防げるけど、単純GETのCSRFも防げるの?誰か教えて。
  • 「クロスサイトスクリプティングの名称と種類」 - 猫と重金属?技術系

    なぜPHPアプリにセキュリティホールが多いのか? : 第9回 クロスサイトスクリプティングの名称と種類 この記事の前の記事を批判してみたのですが、大垣氏からの反応が無くてさみしいので粘着してみる事にします。 と言っても、今回の記事は XSS の説明をしているだけなので それほどツッコむ点は無いのですが。やや難癖付け気味。 まず一読して気になるのは、「第7回 いまさらながらクロスサイトスクリプティングの基礎の基礎」との内容の重複。これだったら第7回に今回の内容を載せておけばいいじゃないかと思ってしまいます。 月一ペースの連載で この進み方はどうなんでしょう。第7回の掲載から二ヶ月以上が経つというのに、この連載だけでは未だに XSS に実際どう対処したらいいのか判らぬままです。 もっと深い部分から理解させようという連載(例えば「XSSは知ってても、それだけじゃ困ります?」などは そういう連載に

    「クロスサイトスクリプティングの名称と種類」 - 猫と重金属?技術系
    hasegawayosuke
    hasegawayosuke 2007/10/01
    「ねこだいすき」と書こうかと思ったが「このサイト」はd.hatena.ne.jpを意味しそうなので却下。→http://tinyurl.com/2xkhxq