タグ

2012年2月22日のブックマーク (2件)

  • Mixi Scrap Challengeに行ってなんか優勝してきました! | y_matsuwitter's

    Mixi主催のScrapChallengeって大会行ってきたよ! しかもなんかダントツ優勝したらしいよ! Mixiのクローンサイトにアタックを仕掛ける楽しいイベント。 面白かったので自分のプロフィール画面に蒸気機関車走らせたり、懐かしのmarqueeタグを突っ込んでふざけたりしてました。 前者はXSS見つけた部分にSL.JSを仕込んで走らせてます。 真面目な感想を述べさせてもらうと、 「入力されたデータは一ミリも信用するな!」 来年も開催された場合も考えるとXSSとかのバリエーションってあまりたくさんあるわけでもないから、具体的な問題については触れないでおきます。 ただ、例えばXSSなんてものは、ユーザーが入力したデータを出力する場面では絶対にエスケープしましょうとか基的なことなんだけど、それを出来てない会社さんも多かったりします。 実際僕が悪ふざけ半分おせっかい半分で知り合いのサービス

    ShineSpark
    ShineSpark 2012/02/22
    Kinesisの次はDvorakですね
  • Perl中級者への道 (近藤 嘉雪, at PerlCasual #4)

    PerlCasual #4 (2011/4/28, 池袋ジュンク堂)で行ったトークのスライドです。 動画をYouTubeで公開しているので、あわせてご覧ください。http://youtu.be/kLt2aYN7UYE, http://youtu.be/xVC9pqCe8cE Read less

    Perl中級者への道 (近藤 嘉雪, at PerlCasual #4)