あらあら予告inがXSSやられちゃったらしいですね! 使い古された手法? いまどきエスケープ処理すらしてなくてダサい? 関連の記事に対して、はてなブックマークでも色々言われていたり、 http://b.hatena.ne.jp/t/%E4%BA%88%E5%91%8A.in?threshold=1 ニュースサイトでも、こんな煽り記事を書かれていたりするけれど… 今回の件についてIT企業に勤めるエンジニアに聞いてみると、 「これは初歩中の初歩。XSSコード書いた方も10分も掛かってないよ。それを事前に対策し... > このページを見る
最終更新時間:
2008年08月04日13時05分
みんなのブックマーク 人気(0) 新着
- コロンブスの卵の話
- 「『いまだ発見されていないもの』に対する対策は難しい」
- 「「いまだ発見されていないもの」に対する対策は難しい」
- あったかいインターネットみっけ。
- まったくだ
- 「はてなに至っては、誰だって数十分も探せば新しいXSS脆弱性みつけられるんじゃないかな。」!
- 個人だから甘いのかな - ぼくはまちちゃん!(Hatena)
- クロスサイトスクリプティングの勉強をしようと思った。
- 頑張って潰していこう…
- だからと言ってかばったりするべきのものではないと思う。
- 完璧じゃないといけないなんて全然思わないけど、すかしっ屁を通報するより先にやるべきことはあった。エンジニアとして、ね。/id:legnumさん そんなことしたらはまちちゃんが困っちゃいます><
- SQLインジェクションみたいに、分かっていても対策の難しいものもあるよね。
- コストパフォーマンス無視の過剰品質志向に陥りがちではある / まぁネタがネタだけに発覚時には笑ったけど
- 「簡単だよーなんて言ってる人たちはすごいね。きっとGoogleとかに話を持ちかければ、びっくりするくらい高給で雇ってもらえるんじゃないかな!」
- 補足の自動予告のほうがすげえええ
- あのさ、完璧な不備、エラーチェックって不可能だよね。セキュリティの確保なんて基本的に信じてないです。
- 前から思ってるのだけど脆弱性突くようなマネする奴らに指紋とか足跡残させる手法って無いものなの?↑困るような悪い事してないでしょwいや実際はしてるのか!怖い!
- トラブったおかげで色んな反響があったのはラッキーだと思います。色んな宝になるヒントを投げかけてもらったわけだし。注目されるサービスを運営できた人だけの特権です。
- いろんな意味で俺にはできません。
- おこっている








