タグ

2009年3月24日のブックマーク (2件)

  • 第1回 UTF-7によるクロスサイトスクリプティング攻撃[前編] | gihyo.jp

    みなさん、はじめまして。はせがわようすけと申します。 最近、文字コードと関連したセキュリティの話題を目にすることが増えてきました。文字コードを利用した攻撃は技術的に未開拓ということもあり、参考となる情報がなかなか見当たりません。この連載では、文字コードを利用した攻撃やそれに対する対策について正しい知識を解説していきます。 文字コードとセキュリティが関連するもっとも大きな点は、やはり文字列の比較でしょう。「⁠危険な文字列の検出」「⁠安全な文字列であることの確認」といった文字列の比較は、セキュリティを考えるうえで避けて通れない処理だと思います。 文字列の比較においては、単純にバイト列を比較するだけでは不十分で、文字列がメモリ上でどのようなバイト列として格納されているのか(このルールを符号化方式あるいは文字エンコーディングと言います)に注意しなければならないこともあるでしょう。攻撃者は巧みに文字

    第1回 UTF-7によるクロスサイトスクリプティング攻撃[前編] | gihyo.jp
  • 【コラム】OS X ハッキング! (317) iPod shuffleの新機能「VoiceOver」、その謎を探る | パソコン | マイコミジャーナル

    iPhone OS 3.0の仕様が明らかになりました。しかし、この発表はいわば「序章」です。ハードウェアの変更について言及がなかったのですから。ゲーム機としての性能向上に力点が置かれていると予想していますが、果たして……6月頃に焦点をあわせ、情報収集に努めたいと思います。 さて、今回は「iPod shuffle」。操作方法などUI面の紹介はさておき、話題の新機能「VoiceOver」について、あれやこれや試した結果をご報告する。 第3世代のiPod shuffleが登場、話題の「VoiceOver」を探る 「VoiceOver」はどこにある? 初めてiPod shuffleをiTunesに接続し、セットアップの画面で「VoiceOverを有効にする」を選択すると、Appleのサーバから「VoiceOver Kit」がダウンロードされる。これが曲名やアーティスト名を読み上げる機能の実体で、今

    mas-higa
    mas-higa 2009/03/24
    これに日本語テキストを読ませられないか?