jbeef曰く、"本家に「Cross Site Scripting Discovered in Google」というストーリが掲載された。 これは、Web Application Security Consortiumが主宰するメーリングリストに投稿された記事を伝えるもの。その記事によると、Google.comにXSS(クロスサイトスクリプティング)脆弱性が見つかり、発見者が11月15日にGoogleに連絡したところ、12月1日に修正されたという。この脆弱性の原因と対策は以下の通り。" (つづく...) "まず、Googleの404 Not Foundのページはこの例のように、リクエストされたURLのパス名を画面に表示するようになっている。ここで、そのパス名にHTMLのタグを構成する文字「<」「>」が含まれている場合、Googleは、これをきちんと「<」「>」にエスケープして出
窓の杜で紹介されていたので、早速、Microsoft Visual C++ 2005 Express Edition だけですが、試してみました。 必須コンポーネントと統合開発環境(IDE)だけだと200MBぐらい。MSDN Express Edition (追加ドキュメント) を入れると1GB弱。Windows の API を使うには、Platform SDK のヘッダ/ライブラリがさらに必要です。私のところでは、VC++ 6.0 Pro, VC++ Toolkit 2003 と共存させて、SDK のヘッダ/ライブラリは VC++ 6.0 のものを参照するようにしてます。 VC++ 6.0 でコンパイルしていたものをインポートしてビルドしてみましたが、動作速度とかの比較はま
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く