2006-07-14から1日間の記事一覧

いろいろ

Software Design×はてな - はてなダイアリーで Software Design のブログが開始 GIGAZINE - はてながmixiを買収して東証一部に上場! gigazine.net - 笑った。 【特集】CSS実装徹底検証! そこが知りたいInternet Explorer 7 (MYCOMジャーナル) - あとで読む。

XSS脆弱性修正に失敗してしまった駄目な例

<input type=hidden name=foo value='$USEROUTPUT'>この状態で、「'」をエスケープしていないというのは信じられないですね。以下、勝手に捕捉。 同様にしてstyle属性の追加をされてもhiddenな項目には効果がありません。 というのは担当者の我流であるがゆえの誤りでしょう。少なくとも IE であれば、以下の…

どこに行った?

[]C:\>echo>\\?\c:\:.txt[][]C:\>type \\?\c:\:.txt[] []ファイル名、ディレクトリ名、またはボリューム ラベルの構文が間違っています。[]C:\>

NTFS代替データストリームはディレクトリにも作成できる

↓の続き。 []C:\>mkdir foo[] []C:\>echo>foo:test.txt[][]C:\>type foo:test.txt[] []ファイル名、ディレクトリ名、またはボリューム ラベルの構文が間違っています。[][]C:\>cd foo[] []C:\foo>type .\:test.txt[] []ファイル名、ディレクトリ名、またはボ…