タグ

ブックマーク / hasegawa.hatenablog.com (3)

  • メモ - 葉っぱ日記

    Content-Type: text/html; charset=UTF-8; charset=Shift_JISという変な応答を返したときに、IEはUTF-8、FirefoxはShift_JISと認識する。実際にそういう変な応答を返すWebアプリを発見した。

    メモ - 葉っぱ日記
    NOV1975
    NOV1975 2007/11/23
    こういうのをハックとして使うと「後の~の悲劇である」とかになりそうだ。
  • 葉っぱ日記 - レジストリの HKCR¥MIME¥Database¥charset 以下に定義されています。

    UTF-7を利用したXSSは、charset が指定されていない場合に発生すると考えられていますが、少なくとも Internet Explorer においては、これは大きな間違いです。正しくは、Internet Explorer が認識できる charset が指定されていない場合であり、charsetが付加されていても、IEが認識できない文字エンコーディング名である場合にはXSSが発生します。 例えば、次のような HTML は(HTTPレスポンスヘッダで charset が明示されていない場合)IEが文字エンコーディング名を正しく認識できないため、その内容からUTF-7と解釈されるためにスクリプトが動作します。"utf8"という表記はUTF-8の慣用的な表現ではありますが、ハイフンが抜けており正しい表記ではありません。 <html> <head> <meta http-equiv="Co

    葉っぱ日記 - レジストリの HKCR¥MIME¥Database¥charset 以下に定義されています。
    NOV1975
    NOV1975 2007/07/17
    MSが対応する意思を見せたのが意外
  • GREEについて/ヘルプ - GREE - 葉っぱ日記

    GREEの画像掲載機能は、掲載した画像がGREE外で見えないことを保障したサービスではございません。掲載した画像のURLを複雑にすることによりGREE外からのアクセスを抑制しておりますが、画像のURLを直接指定することでGREEにログインしなくても画像を表示することが可能です。掲載の際はその点をご留意の上、掲載を行ってください。だそうです。アルバムの公開範囲の設定「全体に公開」「友達のみ」「パスワード制限」は有効に働いていません。「インターネットの現状(©mixi)」なので仕方ないですね。

    GREEについて/ヘルプ - GREE - 葉っぱ日記
    NOV1975
    NOV1975 2006/11/05
    うへえ。設定倒れだ。
  • 1