何故かあたり前にならない文字エンコーディングバリデーションってあるように、いまいち文字コードの不正な判定による危険性ってのが分かってない。SJISの問題は、第5回■注目される文字コードのセキュリティ問題 - SQLインジェクションを根絶!セキュア開発の... 続きを読む
http://groups.google.com/group/comp.lang.python/browse_thread/thread/314a3043ea63319f/unicode vs s.decodeunicodeはLOAD_GLOBALで、s.decodeはLOAD_ATTRでスタックに積まれる。で、LOAD_GLOBALの方が速い。さらに言えば、何度もデコードを行うのであれば ... 続きを読む
本当は怖い文字コードの話 第7回 Unicodeからの多対一の変換 2009年8月11日 はせがわようすけ セキュリティ, 文字コード, Unicode, UTF-16LE, パストラバーサル, クロスサイ トスクリプティング 1 2 文字コードが引き起こすセキュリティ上の問題として,もっと... 続きを読む
問題1:下の三行のうち、コピーしてエクスプローラのアドレスバーに貼り付けてそのまま利用できるのはどちらか? (1) c:¥windows (2) c:\windows (3) c:\windows 問題2:上のディレクトリセパレータの見分け方を述べよ。 問題3:意味もなく親切なプログラマ... 続きを読む
本当は怖い文字コードの話 第1回 UTF-7によるクロスサイトスクリプティング攻撃[前編] 2009年3月20日 はせがわようすけ 文字コード, UTF-7, クロスサイトスクリプティング みなさん,はじめまして。はせがわようすけと申します。 最近,文字コードと関連した... 続きを読む