記事へのコメント19

    • 注目コメント
    • 新着コメント
    tyu-ba
    予告inが予告しちゃったという、笑えない事件。

    その他
    pochi-p
    あわわ、酷いトンデモをブクマコメしてしまった…(恥ははてダへ保存)。CSRFな移動先無くてもxssはどのみちsecurity脆弱性ですよねorz / 矢野さんにはとにかく頑張ってとしか。

    その他
    denken
    利用者が任意に投稿した文字列があるシステムではセキュリティホールになるのだとしても、それはそのシステムを採用した側の責任であって投稿者には自由な文字列を投稿できる自由が認められるべき。

    その他
    ghostbass
    この手の対応って個人だプロ(ベンダー)だ関係ない、と。気をつけねば/asp.netの"Text"プロパティの一貫性の無さは危険だ

    その他
    I11
    予告.inで紹介されている予告の一部は犯罪予告ではなく単なるサイトの脆弱性で、予告.inにも犯罪予告の責任の一端が存在したことを自ら認めた予告.in。┐(´ー`)┌

    その他
    okdt
    丁寧な告知

    その他
    GARAPON
    どこにでも穴がるもんなんだな。

    その他
    koseki
    そうぞうした通りのことが起こってておもしろい。

    その他
    tsupo
    犯行予告の投稿欄にXSS脆弱性を突いた不正なコード / 予告inへのアクセスと同時に、犯行予告文を、強制的に2ちゃんねるに投稿されてしまう / 警視庁ではすべての事実を把握しており、調査を行っている最中

    その他
    fukken
    セキュリティチェックは個人だと(楽しくないので)手抜きになりがちだし、時間もかかるし、ひとりの目だと見落としも多いよね。とはいえ自動チェックツールくらいは通せよとは思うのだが

    その他
    al001
    対応は悪くないのでは。 / これがちょっと気になる。"携帯版利用者"では。> ※携帯利用者には影響はありません。

    その他
    oldriver
    2chの投稿ってCSRFできちゃうんだ

    その他
    l0x0l
    これをどこか別のサイト、手段でやられたときに、僕は警察に対して身の潔白を証明できるのでしょうか?

    その他
    t-tanaka
    ネット上の「犯行予告」について,それが本人によって書かれたものか,何らかの手段によって他人に書かされたものなのか,確認する手段はない。その辺,予告.inの管理人はどう考えているのか,コメントが聞きたい。

    その他
    anigoka
    ほら、たしかXSSとか他サイトのハック方法をつい「うっかり」紹介しちゃう有名な人が居たよねぇ・・えーっとあの人名前なんてったかなぁ ほらさかなくんっぽい名前の人、ほらっ!

    その他
    zundel
    W3CのHTML仕様書でもリンクURLはエスケープしろと書いてある。なぜしていなかったのか

    その他
    FTTH
    http://yutori.2ch.net/test/read.cgi/news4vip/1217703246/

    その他
    muamqm
    わはー

    その他
    yoidoretensi
    危機管理

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    犯行予告の収集・通報サイト - 予告in

    02/18 08:27 夏目漱石 / 02/18 08:27 **** / 02/18 08:27 こんにちは。****殺す / 02/17 10:46 ****殺す...

    ブックマークしたユーザー

    • s54kan2008/11/24 s54kan
    • YAA2008/08/08 YAA
    • tyu-ba2008/08/07 tyu-ba
    • teruwyi2008/08/05 teruwyi
    • pochi-p2008/08/04 pochi-p
    • denken2008/08/04 denken
    • masahiro862008/08/04 masahiro86
    • cubed-l2008/08/04 cubed-l
    • aki-akatsuki2008/08/04 aki-akatsuki
    • maRk2008/08/04 maRk
    • lliorzill2008/08/04 lliorzill
    • YasSo2008/08/04 YasSo
    • joan92008/08/04 joan9
    • ghostbass2008/08/04 ghostbass
    • fbis2008/08/04 fbis
    • I112008/08/04 I11
    • kyompi2008/08/04 kyompi
    • hirose5042008/08/04 hirose504
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む