2018年2月27日のブックマーク (2件)

  • XSS脆弱性を見つけてしまったので報告したい

    前提・実現したいこと 結論からすると手間を掛けずに簡単に、匿名で報告したいです。 私とは全く関係ないとある企業のWebサイトの検索ページにXSS脆弱性を偶然にも見つけてしまったのでサイト管理者に報告したいです。 自分がWebサイトを作成する側という事もあり検索ボックスを見るとついついXSSやSQL Injectionがないかなんとなく心配になって調べてしまう事が何度かあるのですが(Webサイトの作りや雰囲気からなんとなく危なそうと感じることがある)、今回検索ボックスに「"><script>alert(1);</script>」と入れて検索すると偶然にも成功してしまいました。また、「'」を入力して検索するとHTTP 500になるのでSQL Injectionあたりも何かありそうな気がしましたがそれ以上は手を出していません。 ただ、以下の点が気になっていて報告に至っていません。 詳しく調査した

    XSS脆弱性を見つけてしまったので報告したい
    watounai
    watounai 2018/02/27
    徳丸先生の大人な回答
  • 電子書籍がなかなか普及しない最大の理由

    増田なんかを趣味にしてるプチブル連中にはわからないだろうが、最大の理由は価格である 貧困層御用達のメルカリなんかを見てると新刊が新品価格の4-50円引きで沢山売られているのがわかる 彼らは売ることまで考えて買っているのだから、売ることができず、大して安くもない電子書籍など買う理由がないのである しかもすぐ売るのだから場所をとらないという電子書籍最大の特徴も彼らにとってはなんのメリットにもならないのだ

    電子書籍がなかなか普及しない最大の理由
    watounai
    watounai 2018/02/27
    「届くのに時間がかかる」「大して儲からない」という意見がもうすでに増田の言うプチブルだろ。