タグ

2010年9月23日のブックマーク (3件)

  • S2Utilその後 - wyukawa's diary

    以前 S2Utilプロジェクトが始まりました。 - wyukawa’s blog でS2Utilプロジェクトのことを書きましたが、今回は開発インフラやその後の動きを書いてみたいと思います。 まずは開発インフラ面から。 SVNリポジトリはこちらです。興味のある人はのぞいてみるといいと思います。 https://www.seasar.org/svn/sandbox/s2util/trunk/s2util/ 注意点としてはEclipse3.6でチェックアウトしないとコンパイルエラーになることです。 なぜかというと例外のテストをするためにorg.junit.rules.ExpectedExceptionを使っているからです。 Eclipse3.5だと同梱しているJUnitのバージョンが古いためコンパイルエラーになります。ま、jarを追加すれば大丈夫です。 Hudsonのジョブはこちら https:

    S2Utilその後 - wyukawa's diary
  • 構造化テキストの間違ったエスケープ手法について : 404 Blog Not Found

    2010年09月22日21:30 カテゴリLightweight Languages 構造化テキストの間違ったエスケープ手法について 昨晩のtwitter XSS祭りは、ふだんもtwitter.comは使わない私には遠くの祭り囃子だったのですが、せっかくの自戒の機会なので。 Kazuho@Cybozu Labs: (Twitter の XSS 脆弱性に関連して) 構造化テキストの正しいエスケープ手法について 正しいアプローチは、全てのルールを同時に適用することです。 これは残念ながら(おそらく)必要条件であっても十分条件ではありません。 こういう(かなりええかげんな)正規表現でtweetをparseしていたとします。 re_http = '(?:https?://[\\x21-\\x7e]+)'; re_user = '(?:[@][0-9A-Za-z_]{1,15})'; re_hash

    構造化テキストの間違ったエスケープ手法について : 404 Blog Not Found
  • 【初音ミク】 Artemis 【オリジナル】

    『絶望に旅立つ君へ』 あけましてスペクタクルPです。ピアノだけでどこまで疾走感を出せるかを目標に、腕8シリーズ。 ■月の歌です。いっそ君だけ連れて逃げだしてしまおうという逃避行の曲。■2chのエンコードスレにお願いしました。ありがとうございます! ■sm12047033 合唱!すごい!(;ω;`)ブワァッ ■sm12068111 DIVA譜面作って下さいました! ■マイリス:mylist/11712907 

    【初音ミク】 Artemis 【オリジナル】