2015年11月21日のブックマーク (4件)

  • バグハンターの哀しみ

    MicrosoftのWebブラウザ、Internet Explorer/EdgeにはXSS攻撃からユーザーを保護するためのXSSフィルターという機能が搭載されている。XSSフィルターは、リクエストにXSS攻撃らしき文字列があり、ページ内にそれに対応する文字列が出力されている場合に、ページ内の対応する文字列の一部を書き換えることによりユーザーを保護する。この書き換え動作は安全に行われているのだろうか?答えはNoだ。今回私は、XSS脆弱性のないありふれたページで、XSSフィルターの動作を利用することで、保護するどころかXSS脆弱性を作り出すことができる手法を発見した。講演では、XSSフィルターを利用したXSS攻撃の可能性について技術的な詳細を述べるとともに、サイト管理者はこのXSSフィルターの悪夢とどう向き合うべきかについて提案する。

    バグハンターの哀しみ
    nisezen
    nisezen 2015/11/21
    AWSなんかは個人による侵入テストを明確に禁じている(XSSとはちょっと違うけど)。企業もその条文を掲げるべきなのか…。
  • よく見る北海道の夜景写真 じつは大きな勘違いをしている人が多数だった!

    藤崎かつら。(auスマホ) @fujisakikatsula "@picco_lo_: よく見る函館の夜景写真について私がしてた誤解 pic.twitter.com/3QIN2aOtXo" !?!?!? 函館の皆さまごめんなさいでした...orz

    よく見る北海道の夜景写真 じつは大きな勘違いをしている人が多数だった!
    nisezen
    nisezen 2015/11/21
    これはガチ。あまりにも輪郭が似てるからねえ
  • 0の0乗の正解がネット検索しても見つからないので作成した。 - 子育ての達人

    0の0乗の正解がネット検索しても見つからないので作成した。 更新:2019/11/29|公開:2015/11/21 教育・学習 0の0乗はいくらですか? 正しい解答を答えられますか? 事の発端は、昨年2月の読売新聞に「0に0をかけると0だが、0を0乗すると1になる」と書き始め、学力低下について批評した記事が出回ったところから始まります。これについて、「バカなことを言うな」「間違っていますよ」「最近はそう教えているの?」・・・などとネット上で論争が爆発しました。 この0の0乗事件から、もうすぐ2年になろうとしているので、さすがに誰かが正してくれていると思いネット検索してみたのですが、いろんな言い分は多々見受けられましたが、正しい解答に言及しているサイト(ページ)は見つからなかったので、僭越ながらここで正しい解答を記述しておきたいと思います。この機会に「0の0乗」について正しく理解いただければ

    0の0乗の正解がネット検索しても見つからないので作成した。 - 子育ての達人
    nisezen
    nisezen 2015/11/21
    学生時代、確実に1と習った。代数学でも解析学でも答えは1ではないというなら、じゃあ逆に答えが1となる世界は一体どこ?
  • 「ほぐさないで食べて」とお願いされる焼き鳥屋

    「美味しいという噂を聞いて野毛の末広に行きました。3人でやきとり数品目を2ずつ頼んだら、ほぐさないでべてよと注意されました。お店のこだわりですか?普通のことですか?」という投稿が、ヘンリーさんからはまれぽ.com編集部へとどいた。 調査してみたら、「ほぐさないでべてほしい」のは、「焼き鳥を美味しくべてほしい」店主の心遣いのあらわれだということがわかった。 (はまれぽ.com ほしば あずみ)

    「ほぐさないで食べて」とお願いされる焼き鳥屋
    nisezen
    nisezen 2015/11/21
    めっちゃ行きたい。そもそも多人数でほぐして食べるのが苦手だから。だって大皿ならともかく、自分が食べたい味を注文したのにそれが口に入るのは1欠片って。各々串で食えばいいじゃん!と思ってしまう