記事へのコメント80

    • 注目コメント
    • 新着コメント
    オーナーコメントを固定しています
    Hamachiya2
    オーナー Hamachiya2 どんな仕組みかまだ見てないんだけど2chのCSRFの方がやばくない?予告in通さなくてもそのJS(AS?)ページを大手サイトのリダイレクタでURL偽装して2ch投稿、踏むと自動予告して>>1には同様の罠URLが書いてあって一気に拡散

    2008/08/04 リンク

    その他
    showgotch
    showgotch コロンブスの卵の話

    2010/02/05 リンク

    その他
    hiro_y
    hiro_y 「『いまだ発見されていないもの』に対する対策は難しい」

    2008/08/15 リンク

    その他
    suginoy
    suginoy 「「いまだ発見されていないもの」に対する対策は難しい」

    2008/08/09 リンク

    その他
    rawpower521
    rawpower521 あったかいインターネットみっけ。

    2008/08/08 リンク

    その他
    g_kuso
    g_kuso まったくだ

    2008/08/06 リンク

    その他
    tyoro1210
    tyoro1210 「はてなに至っては、誰だって数十分も探せば新しいXSS脆弱性みつけられるんじゃないかな。」!

    2008/08/06 リンク

    その他
    kosugit
    kosugit

    2008/08/06 リンク

    その他
    ppintl
    ppintl

    2008/08/06 リンク

    その他
    chikara2
    chikara2

    2008/08/06 リンク

    その他
    tosuka
    tosuka

    2008/08/05 リンク

    その他
    sankaseki
    sankaseki 個人だから甘いのかな - ぼくはまちちゃん!(Hatena)

    2008/08/05 リンク

    その他
    vanish_l2
    vanish_l2 クロスサイトスクリプティングの勉強をしようと思った。

    2008/08/05 リンク

    その他
    konaze
    konaze 頑張って潰していこう…

    2008/08/05 リンク

    その他
    sirocco
    sirocco だからと言ってかばったりするべきのものではないと思う。

    2008/08/05 リンク

    その他
    enemyoffreedom
    enemyoffreedom コストパフォーマンス無視の過剰品質志向に陥りがちではある / まぁネタがネタだけに発覚時には笑ったけど

    2008/08/05 リンク

    その他
    myrmecoleon
    myrmecoleon 「簡単だよーなんて言ってる人たちはすごいね。きっとGoogleとかに話を持ちかければ、びっくりするくらい高給で雇ってもらえるんじゃないかな!」

    2008/08/05 リンク

    その他
    totttte
    totttte 補足の自動予告のほうがすげえええ

    2008/08/05 リンク

    その他
    legnum
    legnum 前から思ってるのだけど脆弱性突くようなマネする奴らに指紋とか足跡残させる手法って無いものなの?↑困るような悪い事してないでしょwいや実際はしてるのか!怖い!

    2008/08/05 リンク

    その他
    niceniko
    niceniko トラブったおかげで色んな反響があったのはラッキーだと思います。色んな宝になるヒントを投げかけてもらったわけだし。注目されるサービスを運営できた人だけの特権です。

    2008/08/05 リンク

    その他
    Itisango
    Itisango いろんな意味で俺にはできません。

    2008/08/04 リンク

    その他
    usj12262
    usj12262 おこっている

    2008/08/04 リンク

    その他
    minotiiku
    minotiiku セキュリティ的にミスしてもはまちちゃんに擁護してもらえる世界になってきた。とってもへいわ。

    2008/08/04 リンク

    その他
    tailtame
    tailtame ヽ(・ω・)ノ

    2008/08/04 リンク

    その他
    tsupo
    tsupo どんな仕組みかまだ見てないんだけど2chのCSRFの方がやばくない? → そうそう、これ、すごいやばいと思う

    2008/08/04 リンク

    その他
    kentultra1
    kentultra1 完全は難しくてもある程度まではXSSは容易に防げる。問題は本件が「意外なところで漏れちゃったりしちゃう」類の物かどうか。そうだと決め付けて仕方ないと煽るのは、はまちちゃんがイタズラしたいからじゃ?(嘘)

    2008/08/04 リンク

    その他
    adsty
    adsty エンジニアのキモチ。

    2008/08/04 リンク

    その他
    ottyanko
    ottyanko Livedoorニュースなんて真に受けるなよ・・・しかもITエンジニアは匿名と来たもんだ。(新聞記事では、こういう表現の場合、匿名とは嘘で、記者の主観を入れるときに使う手法)

    2008/08/04 リンク

    その他
    thesecret3
    thesecret3 PHPには、エスケープ処理などの対策は最初から入れておいてくれ、と言いたくなる。個人がサクサクっと作るためのツールなのだから意識しなくても、安全なコードが書けるようにしておいてほしい。

    2008/08/04 リンク

    その他
    t-murachi
    t-murachi 一般論としては同意。特に運用しながら機能を継ぎ足す Web 開発でしかも個人運用では品質保証は難しいと思う。 / 個別具体論については情報が少ないので今はまだ何とも…まぁ少しずつ経験を重ねていけばええんでねーの?

    2008/08/04 リンク

    その他
    mi1kman
    mi1kman id:nihenid:rnaに同意。/「どうしても対策漏れが出ちゃうよね」という話に持っていくには、もう少し状況が揃ってないと苦しいかな

    2008/08/04 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    個人だから甘いのかな - ぼくはまちちゃん!

    あらあら予告inがXSSやられちゃったらしいですね! 使い古された手法? いまどきエスケープ処理すらして...

    ブックマークしたユーザー

    • showgotch2010/02/05 showgotch
    • kamm2009/08/05 kamm
    • akasata2009/08/04 akasata
    • tsukkee2008/10/13 tsukkee
    • youz2008/10/01 youz
    • muamqm2008/09/15 muamqm
    • deck-no-bow2008/09/02 deck-no-bow
    • mescaline2008/08/18 mescaline
    • hiro_y2008/08/15 hiro_y
    • srkzhr2008/08/14 srkzhr
    • nkoz2008/08/13 nkoz
    • bhikkhu2008/08/12 bhikkhu
    • suginoy2008/08/09 suginoy
    • swmpd0562008/08/09 swmpd056
    • rawpower5212008/08/08 rawpower521
    • screwbound2008/08/07 screwbound
    • Louis2008/08/07 Louis
    • R2-3PO2008/08/06 R2-3PO
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事