昨日の「その1」に続いてTwitterIrcGateway(以下TIGとする)の設定を以下の順番で。 ※IRCクライアントはLimechat2.28。ログは結構合成で、holyppNOtestは架空のアカウント。 ・ReplyやRetweetのための設定。 ・Reply ・ReTweet ・その他 ・終わりに ReplyやRetweetのための設定。 概要 TIGでは、IRCクライアントでログが流れるので、発言そのものをクリックして操作をすることができない。 その代りに、すべての発言にTypableMapという別名をつけることができ、その別名を指定することでRT等の機能を使う。 TypableMapを使うと、ログは以下のように変わる。 00:12 (holypp) 昨日、はじめてはてなダイアリーが50UU/dayを超えてました…ようやく。自分としては大きな一歩。ありがとうございます ↓ 0
やろうかどうしようか悩んだのですが、以下、昨日のAppBankさんのイベントについてのつぶやきを時間に沿って並べ替え、ちょっとだけ加筆修正したものです。かなりなライン数ですので、誰も読んではくれないと思うのですが、まぁ、記念に。 銀座に着いてみたらチャックが全開で、そのままトイレに行った件。 posted at 17:58:28 村井さん登壇@鎌倉Tシャツ posted at 18:08:36 ※開演前、わざわざ村井さんが僕の着ていた狩られ道タイムアタック JAPAN TOUR 08スタッフTシャツと鎌倉Tシャツが似ていると話しかけてくださった、黒に白ぬき文字が共通点。appbank君に2枚渡したので、ぜひw iPhoneアプリ市場はゴールドラッシュとは言われるが、全プレイヤーが強制ゲリラ戦を戦っているようなもの。勝ちの方程式は見えていない。 posted at 18:09:42 2008
適当 XSSがある=なんでもやり放題ではない ブログサービスなど自由にHTMLをかけるようなサービスでは、害が及ばないように表示を丸ごと別のドメインに分けていたり、あるいは別ドメインのIFRAME内で実行したりしているのが普通です。個人情報を預かってるサイトは、重要個人情報についてはHTTPSじゃないと参照できなかったり、そもそも表示しなかったり(パスワードやカード番号等)、決済用のパスワードや暗証番号を入れないと操作できなかったりする。 参考までに http://blog.bulknews.net/mt/archives/001274.html (2004年のアメブロ脆弱性の話) http://d.hatena.ne.jp/yamaz/20090114 (信頼できないデータを取り扱うドメインを分ける話) 管理用と別ドメインに分けたにも関わらず、script実行できることに対してDISられ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く