タグ

securityに関するalchibaのブックマーク (8)

  • インデックス - Avpusers

    「AntiVirのヒントとFAQ」へようこそ。 このサイトには、ドイツのAviraGmbHによって開発されたウイルス対策ソフトウェア「AviraAntiVir」に関する情報が含まれています。 「AntiVirとは何ですか?」と質問する場合は、最初にこれをお読みください。 通知 バージョン9のマニュアル全体を書きました Avira AntiVir 9がリリースされました! バージョン8のマニュアルが利用可能になりました 最近のステータスレポート ちまちまアップデートその他 BBSへの最近の投稿 コピーブルガリウォッチ、ブランドフェイク、Saumiko作 スーパーコピーウォッチによるスーパーコピーウォッチ 鈴木愛によるLVミュウミュウグッチプラダ グッチルイヴィトンシャネルby一世成田 ブランド格安市場BBSブランド巾着バッグ大徳江秋元理奈 よくある質問 日語に翻訳できますか? 「キーファイ

  • HTML::StripScriptsでXSS対策をする - Kentaro Kuribayashi's blog

    先日公開した「はて☆すたアンケート」にて、アンケートの説明文をはてな記法で書けるよう、機能追加を行った。その際、Template::Plugin::Hatenaを用いた。これは、はてな記法パーサであるText::Hatena(正確には、そのヴァージョン0.16以下)を、Template::Toolkitのプラグインとして使えるようにしたものである。 はてな記法は、それ自体で全ての文書構造を表現できる、あるいは、はてなダイアリのシステム自体は、はてな記法のみしか許容しないというものではなく、たとえば画像を貼る際には、普通にimg要素を書く必要があるし、また、その他の要素についても、記法が用意されていないものについては、「はてなダイアリーのヘルプ - はてなダイアリー利用可能タグ」に掲載されているものに限り、自分でタグを書くことができる。これは自由度を高める反面で、XSSを誘発し得る潜在的なリ

    HTML::StripScriptsでXSS対策をする - Kentaro Kuribayashi's blog
  • FrontPage - HackingWiki

    ハッキング Wiki † ハッキングの関連のあれこれについてまとめてみようと思っているwikiです。悪いことには使わないでください(たぶん使えないと思いますが)。 内容は少しずつ充実させていきたいと思っていますが、wikiの使い方はあまりわかっていないので事故で消えるかもしれません。 硬いので文体を「ですます」にしようと思います。 誰も編集しないので編集できないように戻しました。編集したい人はyamamoto at bogus.jp宛にメールするか、blogにでも書き込むか、電話でもしてください。。 ↑

  • ■ - hoshikuzu | star_dust の書斎

    ■セッション管理をinput[type="hidden"]等で行うことについて input[type="hidden"] セッション管理の方法として、input[type="hidden"]には、生のセッションIDをに突っ込めば良いのか、あるいはセッションIDと何かの秘密キーとを結合させた上で良いハッシュをかませた値を突っ込むのがベターなのか、あるいはワンタイムトークンが良いかもだとか、cookieも併用するのかもとか、いろいろあるのかもしれませんが、私にはよくわかりません。勉強したいのであちこちのぞいていますけれど。でも気になることもあるので以下、ちょっと日記に書いてみます。質問風味であって回答風味ではありません。 いわゆるCSSXSS 一応見出しなのでキャッチー【謎】にCSSXSSという名前を使いました。でも性質から考えるとちっともXSSじゃないのでCSSXSSという名前はもうやめにし

    ■ - hoshikuzu | star_dust の書斎
  • 本当は痛いテレビ番組:Amazonでレビューを書くと本名が晒される

    2005年12月13日19:27 Amazonでレビューを書くと名が晒される カテゴリブログ zarutoro 「倒壊―大震災で住宅ローンはどうなったか」にカスタマーレビューがついてないから書こうと思ったんだが、2ちゃんねるで気になる書き込みを見つけた。 Amazon.co.jpのカスタマーレビュー http://pc8.2ch.net/test/read.cgi/esite/1094906930/l50 219 名前:名無しさん@お腹いっぱい。 投稿日:2005/11/27(日) 10:56:29 随分前に痛いレビューを書いてしまって、 どうしよう、書き直そうかなと思ってウダウダしてるうちに、 なんかよくわかんないんだけど突然サインインができなくなって、 書き直せなくなった。 まあ別にいいやと思ってアカウントを作り直してショッピング続けてたんだけど、 久しぶりに昔自分が書いたレビュー見

    本当は痛いテレビ番組:Amazonでレビューを書くと本名が晒される
  • Linux Fedora

    SELinuxを実装したFedora Core 4サーバを作ってみよう(updated 14 Mar/06 ) このページの更新はもう行いません。 SELinuxのstrict-1-27ポリシー、Fedora core 4、postgresql-8.1.1、mysql-5.0.18、apache- 1.3.34、apache-2.2.0、php-5.1.2、php-4.4.2、winscp、 putty、nmap、lsat、java、snmp、mrtg、 meadow、pear、smarty、mod_security、namazu、nucleus、samba-3.0.20bは試しましたか? このページの簡単な説明(今日の独り言) SELinuxに対応したサーバの作り方です。SELinuxを際だたせるために書いていないところは、こち らで確認してください。なかなか大

  • Unicodeとサニタイジング回避テクニック

    alchiba
    alchiba 2005/11/18
    Unicodeバグについて
  • 安全なWebアプリ開発の鉄則 2004

  • 1