タグ

2007年6月25日のブックマーク (5件)

  • Webサイトのコピー、防止します――「不可能」サービスにご用心

    一見有効なように見えるが、すぐにボロが出る実現不可能なサービスに、Symantecの研究者が警告を発している。 たった37.99ドルで、Webサイトのコンテンツがコピーされるのを防止します――このような実現不可能なサービスに気をつけるようにとSymantecの研究者ロン・ボーズ氏が警告を発している。 同氏によると、このようなコンテンツのコピーを防止するサービスは「不可能であり、すべてのWeb開発者が不可能だと知っている」。実際、このサービスは一見有効なように見えるが、どんなユーザーでもこのサービスを回避する方法を見つけてしまう。「幾つかの回避方法をすぐに思いつくし、その方法はどれも難しくない」と同氏は指摘する。 この種のサービスはWebサイト管理者に間違った安心感を与え、管理者はほかのことに対して不注意になる可能性があると同氏は指摘。サイト管理者はそのリスクを理解し、凝った広告にだまされな

    Webサイトのコピー、防止します――「不可能」サービスにご用心
    hasegawayosuke
    hasegawayosuke 2007/06/25
    WILLTYのこと?
  • yohgaki's blog - 画像ファイルにJavaScriptを隠す

    (Last Updated On: 2014年12月5日)前回のエントリでイメージファイルにスクリプトを埋め込んで攻撃する方法について記載しましたが、最近イメージファイルにスクリプトを埋め込む事例が話題になったためか ha.ckersにJavaScriptをイメージファイルに隠す方法が紹介されています。 http://ha.ckers.org/blog/20070623/hiding-js-in-valid-images/ <script src="http://cracked.example.com/cracked.gif"> などとXSS攻撃を拡張する手段に利用可能です。サンプルとしてFlickerにJavaScriptを埋め込んだイメージファイルがアップされています。 このイメージファイルは上手く細工しているので画像としても表示され、JavaScriptも実行できます。 Flicke

    yohgaki's blog - 画像ファイルにJavaScriptを隠す
    hasegawayosuke
    hasegawayosuke 2007/06/25
    <script>からしか利用できないし<script>が通るならリモートにスクリプトを置けばよいので、「XSS攻撃を拡張する手段に利用可能」ではあるけど(攻撃者にとっての)メリットがよくわからん。//誤魔化す文字はus-asciiで2倍使える
  • 電子書籍.club - 

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    hasegawayosuke
    hasegawayosuke 2007/06/25
    「言わずもなが」
  • 電子書籍.club - 

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    hasegawayosuke
    hasegawayosuke 2007/06/25
    タイトル末尾の「""」は「!!」のtypoか?
  • 2007-05-04

    Word 2007のデフォルトでは Docx(Open XML)形式でデータを保存しますが、ファイル内容が圧縮されている*1ので、バイナリパターンで文字列検索を実施しても検索対象の文字列は圧縮されちゃってるのでひっかかりませんね とりあえず関連URLをメモ。 Microsoft Office (2007) Open XML ファイル形式の概要 http://www.microsoft.com/japan/msdn/office/2007/ms406049.aspx Word、Excel、および PowerPoint 2007 用ファイル形式互換機能パック http://office.microsoft.com/ja-jp/products/HA101686761041.aspx 以前のバージョンの Office での Word 2007、Excel 2007、および PowerPoint

    2007-05-04
    hasegawayosuke
    hasegawayosuke 2007/06/25
    だめじゃん>「サロゲートペアな文字 U+219C3 を Word 2007 で保存すると \xF0\xA1\xA7\x83 と UTF-8 のサロゲートペアのバイト列で保存されてなかなか興味深いです。」