Internet Explorer の悪名高い Content-Type: 無視という仕様を利用すると、Atom や RDF/RSS を利用してXSSを発生できることがあります。条件的に対象となるWebアプリケーションは多くはないと思いますが、それでもいくつか該当するWebアプリケーションが実在することを確認しました。以下の例では Atom の場合について書いていますが RDF/RSS でも同様です。 例えば、http://example.com/search.cgi?output=atom&q=abcd という URL にアクセスすると、「abcd」という文字列の検索結果を Atom として返すCGIがあったとします。 GET /search.cgi?output=atom&q=abcd Host: example.com HTTP/1.1 200 OK Content-Type: ap
yahooがyahooには似合わないくらいにかっこいいサービスを出した。その名も Pipes: Rewire the web とすごいサブタイトルがついています。rewriteはいい過ぎだけど。(よくみたらrewriteじゃなくてrewireだった) Pipes is a hosted service that lets you remix feeds and create new data mashups in a visual programming environment. と書いてあって、要するにフィードを混ぜたりするツール。UNIXのようにXMLデータをパイプをつないで処理したりできると便利だよね、というのは IBM dW : XML : XMLの論考: マイクロフォーマットのパイプストリーム - Japan にも書かれていた話。IBM dW の話は一般的なXMLの話で、行を単
This pipe is designed to use eBay's RSS API to find items within a certain price range. Created by Ed Ho (show me) This pipe is designed to use eBay's RSS API to find items within a certain price range. Created by Ed Ho (show me) About Pipes Pipes is a powerful composition tool to aggregate, manipulate, and mashup content from around the web. Like Unix pipes, simple commands can be combined togeth
The Structure of the Presentation History of blogging APIs Basic operation of the Atom Publishing Protocol Applications to areas outside weblogs LiveJournal One of the earliest weblog updating protocols. Uses 'application/x-www-form-urlencoded' encoded data sent to the server. The response is encoded as a series of key/value pairs separated by newlines. Called The LiveJournal Flat Client/Server Pr
2008年09月 (1) 2008年05月 (6) 2008年04月 (3) 2008年03月 (4) 2006年10月 (3) 2006年09月 (2) 2006年08月 (5) 2006年07月 (4) 2006年06月 (8) 2006年05月 (7) 2006年03月 (3) 2006年02月 (3) 2006年01月 (6) 2005年12月 (3) 2005年11月 (10) 2005年10月 (23) 2005年09月 (22) 2005年08月 (25) 2005年07月 (22) 2005年06月 (11) 2005年05月 (20) 2005年04月 (13) 2005年03月 (18) 2005年02月 (22) 2005年01月 (3) 2004年12月 (7) 2004年11月 (31) 2004年10月 (4
RSSジェネレータは、あなたのホームページのRSSを自動生成・自動配信する、便利なASPサービスです。さあ、あなたのホームページも今日からRSS配信対応に!!ホームページのRSS配信をしたいと思っている。 RSSフィードの作り方はわからないが、できればRSS配信したい。 ホームページ更新のたびにRSSを作成しているが、自動生成したいと思っていた。 RSSフィードを自動生成してくれる安価なサービスを探していた。 RSSのことはわからないが、頻繁にホームページの更新を行なっている。 ブログのシステムが勝手にRSS配信をしているが、記事を限定してRSS配信をしたいと思っていた。 RSSフィードの自動生成サービスは高額なものばかりでとても手が出なかった。 ...etc
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く