下へ
2008/09/27 (土) 05:01:55        [qwerty]
新参丸出しの若いのがいるな(;´Д`)人の循環なんてないと思ってたのにあるんだな

>  投稿者:えじじ! 2008/09/27 (土) 05:01:54        [qwerty]
> > どうでもいいけど掲示板名変えれるようにして欲しいな。(;´ω`)
> @えこアイスは昔あったぞ(;´Д`)貴殿の板かどうかはしらんが

そうじゃなくてここの掲示板名を設定から変えれるように。って話。(;´ω`)

参考:2008/09/27(土)04時58分13秒

>  2008/09/27 (土) 05:01:52        [qwerty]
> > document.forms[0].count.value
> > 例えば↑のdocumentとかformsとかcountとかvalueは変数(メンバ)名でしょうか?(;´Д`)
> > シーゲンゴしか判んないんです
> VBでいうとこのForm1.Text1.textみたいなもんだな(;´Д`)

旧世代の脳味噌のシーゲンガーに理解することは無理

参考:2008/09/27(土)04時59分36秒

>  2008/09/27 (土) 05:00:40        [qwerty]
> お前ら腹減ってるからって喧嘩すんなよ(;´Д`)

言われてみればもうそういう時間だ(;´Д`)朝食にするか

参考:2008/09/27(土)04時59分49秒

2008/09/27 (土) 04:59:49        [qwerty]
お前ら腹減ってるからって喧嘩すんなよ(;´Д`)

>  2008/09/27 (土) 04:59:46        [qwerty]
> > 基本は。
> > 別パラダイムとしてCAPTHAとかも
> document.forms[0].count.value
> 例えば↑のdocumentとかformsとかcountとかvalueは変数(メンバ)名でしょうか?(;´Д`)
> シーゲンゴしか判んないんです

javascriptは全部オブジェクトです

参考:2008/09/27(土)04時56分54秒

>  2008/09/27 (土) 04:59:41        [qwerty]
> > 今回のタイプの荒らしの場合は迂闊な踏み台ユーザーのブラウザ乗っ取って正規手順に
> > 近い形で投稿させてるから特徴を掴んでそこを弾いてくしかないんでないかな(;´Д`)
> これってハマチちゃんと一緒でXSRFだったという見解でよろしいか?

3年も前にこんな事件があったのか(;´Д`)隔世の感があるな

http://ja.wikipedia.org/wiki/%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%83%AA%E3%82%AF%E3%82%A8%E3%82%B9%E3%83%88%E3%83%95%E3%82%A9%E3%83%BC%E3%82%B8%E3%82%A7%E3%83%AA

参考:2008/09/27(土)04時56分52秒

>  2008/09/27 (土) 04:59:36        [qwerty]
> > 基本は。
> > 別パラダイムとしてCAPTHAとかも
> document.forms[0].count.value
> 例えば↑のdocumentとかformsとかcountとかvalueは変数(メンバ)名でしょうか?(;´Д`)
> シーゲンゴしか判んないんです

VBでいうとこのForm1.Text1.textみたいなもんだな(;´Д`)

参考:2008/09/27(土)04時56分54秒

>  2008/09/27 (土) 04:59:26        [qwerty]
> > この子キレちゃった(;´Д`)ごめんね
> 君は馬鹿なのに馬鹿って言われた事が無いの?

怒りが収まらなくなった模様

参考:2008/09/27(土)04時58分21秒

>U2 2008/09/27 (土) 04:59:18        [qwerty]
> > ブラウザから簡単に設定できるような掲示板か(;´Д`)はじきとかその他対策も
> > そういうのがいいのかも
> やっぱ工場のラインとかにある回転灯や警報が鳴るようにしないと駄目だろ(;´Д`)
> つうかAGは超人すぎる(;´Д`)

個人がそういう過剰な負担に耐える時代じゃないよ(;´Д`)
もうみんな大人なんだから
そうでなくても何とかなる方法を考えるべき

参考:2008/09/27(土)04時58分11秒

>  2008/09/27 (土) 04:59:05        [qwerty]
> 
>          ↓         ↓         ↓
> > document.write('g');document.write('e');document.write('t');とかしたら
> > javascriptって動かないの?(;´Д`)
> 
> 水子

('ω')オムトゥー

参考:2008/09/27(土)04時49分54秒

2008/09/27 (土) 04:58:54        [qwerty]
間違った言葉を使うのは暴走族とチャンコロっぽくて バ カ みたい

>  2008/09/27 (土) 04:58:38        [qwerty]
> もう全面作り変えてAjax掲示板にしようぜ(´ー`)
> http://ajasql.org/sample/ajasql/doc/ajasql-man-about.htm

そういえば無かったっけ?(;´Д`)004040なAjax掲示板

参考:2008/09/27(土)04時55分54秒

2008/09/27 (土) 04:58:36        [qwerty]
結局i-modeは無視か…

>  2008/09/27 (土) 04:58:21        [qwerty]
> > 自分の常識を社会の常識と思っててそれを他人に強要する馬鹿丸出しで
> > 不愉快な君はこの掲示板には合わないので元いた巣に帰ってくれるかな?
> この子キレちゃった(;´Д`)ごめんね

君は馬鹿なのに馬鹿って言われた事が無いの?

参考:2008/09/27(土)04時57分58秒

>えじじ! 2008/09/27 (土) 04:58:13        [qwerty]
> > ブラウザから簡単に設定できるような掲示板か(;´Д`)はじきとかその他対策も
> > そういうのがいいのかも
> どうでもいいけど掲示板名変えれるようにして欲しいな。(;´ω`)

@えこアイスは昔あったぞ(;´Д`)貴殿の板かどうかはしらんが

参考:2008/09/27(土)04時57分34秒

>  投稿者:U2 2008/09/27 (土) 04:58:11        [qwerty]
> ブラウザから簡単に設定できるような掲示板か(;´Д`)はじきとかその他対策も
> そういうのがいいのかも

やっぱ工場のラインとかにある回転灯や警報が鳴るようにしないと駄目だろ(;´Д`)
つうかAGは超人すぎる(;´Д`)

参考:2008/09/27(土)04時55分35秒

>  2008/09/27 (土) 04:57:58        [qwerty]
> >   ^^^
> > URLでしょ?
> 自分の常識を社会の常識と思っててそれを他人に強要する馬鹿丸出しで
> 不愉快な君はこの掲示板には合わないので元いた巣に帰ってくれるかな?

この子キレちゃった(;´Д`)ごめんね

参考:2008/09/27(土)04時55分46秒

>  投稿者:えじじ! 2008/09/27 (土) 04:57:34        [qwerty]
> ブラウザから簡単に設定できるような掲示板か(;´Д`)はじきとかその他対策も
> そういうのがいいのかも

どうでもいいけど掲示板名変えれるようにして欲しいな。(;´ω`)

参考:2008/09/27(土)04時55分35秒

>  2008/09/27 (土) 04:56:54        [qwerty]
> > じゃあ結局は荒らし対策は文字列解析だけの世界って事?
> > 特定のキーワードをチェックしたり環境変数のチェックだけ?
> 基本は。
> 別パラダイムとしてCAPTHAとかも

document.forms[0].count.value

例えば↑のdocumentとかformsとかcountとかvalueは変数(メンバ)名でしょうか?(;´Д`)
シーゲンゴしか判んないんです

参考:2008/09/27(土)04時53分00秒

>  2008/09/27 (土) 04:56:52        [qwerty]
> > じゃあ結局は荒らし対策は文字列解析だけの世界って事?
> > 特定のキーワードをチェックしたり環境変数のチェックだけ?
> 今回のタイプの荒らしの場合は迂闊な踏み台ユーザーのブラウザ乗っ取って正規手順に
> 近い形で投稿させてるから特徴を掴んでそこを弾いてくしかないんでないかな(;´Д`)

これってハマチちゃんと一緒でXSRFだったという見解でよろしいか?

参考:2008/09/27(土)04時53分45秒

2008/09/27 (土) 04:56:45        [qwerty]
http://image.blog.livedoor.jp/take_hilano/imgs/6/3/6380495b.JPG

>  2008/09/27 (土) 04:56:33        [qwerty]
> > それももう入ってる(;´Д`)
> > つーかjcode.plはSJIS的に無効な文字があっても残しちゃうのでダメだった
> > 今手元で試した
> > eucとかjisを経由してsjisにしても\x81が残ってた(;´Д`)
> じゃあJcode.pmはどうよ(;´Д`)
> 一緒?

まだ試してない(;´Д`)
とりあえず
&jcode'convert ( *value, 'sjis' );
の後に$valueを先頭から走査して正しくない文字を除去するコードを追加する
とかでできないかな?
ソース変更が簡単にできそうなので(;´Д`)

参考:2008/09/27(土)04時53分43秒

>  2008/09/27 (土) 04:56:09        [qwerty]
> > 効かないね
> > というかその辺の処理はたぶん既に入ってる
> > >比較的新しい攻撃方法に、不完全なマルチバイト文字列を送信することで
> > >HTMLに記述されているクォートを無効化する方法があります。この攻撃は
> > >HTML エスケープのみでは防げない事に注意が必要です。
> じゃあ&jcode::convert(\$value,'sjis');か(;´Д`)
> さくっと今やっちゃえばいいのに

つーかくずはだと何でここグロブで渡してんの?
perl4の名残?

参考:2008/09/27(土)04時51分48秒

>  2008/09/27 (土) 04:55:55        [qwerty]
> 今後もし新規にスクラッチで掲示板描き直すとしたらどんな仕様にするよ

ドクロが回転

参考:2008/09/27(土)04時54分34秒

2008/09/27 (土) 04:55:54        [qwerty]
もう全面作り変えてAjax掲示板にしようぜ(´ー`)
http://ajasql.org/sample/ajasql/doc/ajasql-man-about.htm

>  2008/09/27 (土) 04:55:47        [qwerty]
> 今後もし新規にスクラッチで掲示板描き直すとしたらどんな仕様にするよ

投稿があったらプッシュ型でリロードされる(;´Д`)

参考:2008/09/27(土)04時54分34秒

>  2008/09/27 (土) 04:55:46        [qwerty]
> > URAの色が変わってない(;´Д`)わざわざまだ貼ってない新しいのをチョイスして来てるのな
>   ^^^
> URLでしょ?

自分の常識を社会の常識と思っててそれを他人に強要する馬鹿丸出しで
不愉快な君はこの掲示板には合わないので元いた巣に帰ってくれるかな?

参考:2008/09/27(土)04時52分53秒

2008/09/27 (土) 04:55:35        [qwerty]
ブラウザから簡単に設定できるような掲示板か(;´Д`)はじきとかその他対策も
そういうのがいいのかも

2008/09/27 (土) 04:54:34        [qwerty]
今後もし新規にスクラッチで掲示板描き直すとしたらどんな仕様にするよ

>  2008/09/27 (土) 04:54:20        [qwerty]
> > URAの色が変わってない(;´Д`)わざわざまだ貼ってない新しいのをチョイスして来てるのな
>   ^^^
> URLでしょ?

う…うんまあ(;´Д`)そうとも言うかも

参考:2008/09/27(土)04時52分53秒

2008/09/27 (土) 04:54:10        [qwerty]
http://image.blog.livedoor.jp/take_hilano/imgs/7/a/7af5b45a.JPG

>  2008/09/27 (土) 04:53:50        [qwerty]
> > で、実際に荒らしに使われた場所とかファイルとかはわかったの?(;´Д`)
> > 何日か前から荒らされてたしググルさんで捕捉できるかな
> 分かったところでここで知らせたりしたら使っちゃう子がバンバン出そう(;´Д`)どんどん凶悪に改良されてな

なんか昔のくずは開発の頃みたいだな(;´Д`)
そろそろ現代に対応した扱いやすいものでも作る時期なのかしら

参考:2008/09/27(土)04時52分07秒

>  2008/09/27 (土) 04:53:45        [qwerty]
> > perlというかHTTPDの環境変数な(;´Д`)
> > GETというかアクセスされたファイル名以降がQUERY_STRINGに入っていて
> > 各種フォーム内容からPOSTされた物は標準入力から取り出す
> じゃあ結局は荒らし対策は文字列解析だけの世界って事?
> 特定のキーワードをチェックしたり環境変数のチェックだけ?

今回のタイプの荒らしの場合は迂闊な踏み台ユーザーのブラウザ乗っ取って正規手順に
近い形で投稿させてるから特徴を掴んでそこを弾いてくしかないんでないかな(;´Д`)

参考:2008/09/27(土)04時51分40秒

>  2008/09/27 (土) 04:53:43        [qwerty]
> > じゃあ&jcode::convert(\$value,'sjis');か(;´Д`)
> > さくっと今やっちゃえばいいのに
> それももう入ってる(;´Д`)
> つーかjcode.plはSJIS的に無効な文字があっても残しちゃうのでダメだった
> 今手元で試した
> eucとかjisを経由してsjisにしても\x81が残ってた(;´Д`)

じゃあJcode.pmはどうよ(;´Д`)
一緒?

参考:2008/09/27(土)04時53分06秒

2008/09/27 (土) 04:53:38        [qwerty]
http://image.blog.livedoor.jp/take_hilano/imgs/2/1/216c8723.JPG

>  2008/09/27 (土) 04:53:06        [qwerty]
> > 効かないね
> > というかその辺の処理はたぶん既に入ってる
> > >比較的新しい攻撃方法に、不完全なマルチバイト文字列を送信することで
> > >HTMLに記述されているクォートを無効化する方法があります。この攻撃は
> > >HTML エスケープのみでは防げない事に注意が必要です。
> じゃあ&jcode::convert(\$value,'sjis');か(;´Д`)
> さくっと今やっちゃえばいいのに

それももう入ってる(;´Д`)
つーかjcode.plはSJIS的に無効な文字があっても残しちゃうのでダメだった
今手元で試した
eucとかjisを経由してsjisにしても\x81が残ってた(;´Д`)

参考:2008/09/27(土)04時51分48秒

>  2008/09/27 (土) 04:53:00        [qwerty]
> > perlというかHTTPDの環境変数な(;´Д`)
> > GETというかアクセスされたファイル名以降がQUERY_STRINGに入っていて
> > 各種フォーム内容からPOSTされた物は標準入力から取り出す
> じゃあ結局は荒らし対策は文字列解析だけの世界って事?
> 特定のキーワードをチェックしたり環境変数のチェックだけ?

基本は。
別パラダイムとしてCAPTHAとかも

参考:2008/09/27(土)04時51分40秒

>  2008/09/27 (土) 04:52:53        [qwerty]
> > あいつ荒らしだからな(;´Д`)
> URAの色が変わってない(;´Д`)わざわざまだ貼ってない新しいのをチョイスして来てるのな
  ^^^
URLでしょ?

参考:2008/09/27(土)04時48分46秒

2008/09/27 (土) 04:52:44        [qwerty]
今日の俺にはラーメンは効かないぜ…!

2008/09/27 (土) 04:52:14        [qwerty]
落ち着いてきたので寝るか(;´Д`)面白すぎた

2008/09/27 (土) 04:52:11        [qwerty]
http://image.blog.livedoor.jp/take_hilano/imgs/4/2/42b09574.JPG

>  2008/09/27 (土) 04:52:07        [qwerty]
> で、実際に荒らしに使われた場所とかファイルとかはわかったの?(;´Д`)
> 何日か前から荒らされてたしググルさんで捕捉できるかな

分かったところでここで知らせたりしたら使っちゃう子がバンバン出そう(;´Д`)どんどん凶悪に改良されてな

参考:2008/09/27(土)04時49分25秒

>  2008/09/27 (土) 04:51:48        [qwerty]
> > それじゃきかない
> 効かないね
> というかその辺の処理はたぶん既に入ってる
> >比較的新しい攻撃方法に、不完全なマルチバイト文字列を送信することで
> >HTMLに記述されているクォートを無効化する方法があります。この攻撃は
> >HTML エスケープのみでは防げない事に注意が必要です。

じゃあ&jcode::convert(\$value,'sjis');か(;´Д`)
さくっと今やっちゃえばいいのに

参考:2008/09/27(土)04時46分54秒

>  2008/09/27 (土) 04:51:40        [qwerty]
> > POSTとかGETとかよくわかんない(;´Д`)perlは難しいなぁ
> perlというかHTTPDの環境変数な(;´Д`)
> GETというかアクセスされたファイル名以降がQUERY_STRINGに入っていて
> 各種フォーム内容からPOSTされた物は標準入力から取り出す

じゃあ結局は荒らし対策は文字列解析だけの世界って事?
特定のキーワードをチェックしたり環境変数のチェックだけ?

参考:2008/09/27(土)04時46分07秒

2008/09/27 (土) 04:51:10        [qwerty]
デザインズ3買い忘れた(;´Д`)

>  2008/09/27 (土) 04:50:07        [qwerty]
> > 現場ではそうかも知れないけど要綱では3で計算しろって指導だったんだろ
> > それはおかしいってことなんじゃないの?
> 3もしくは3.1で計算するってのはあってるんだ
> 「円周率は3だと教えてる」ってのが間違いなだけ
> ちゃんと3.14として教えてる
> ただそれは概算のはなしで
> 円の単元だと計算は計算機が推奨されているので、実際は3.14で計算されているのだよ
> ちなみに今は「場合によっては3で計算しても良い」の項目は削除されてる

そこでなんで計算機推奨なのかという新たな問題が

参考:2008/09/27(土)04時47分33秒

>  2008/09/27 (土) 04:49:54        [qwerty]
         ↓         ↓         ↓
> document.write('g');document.write('e');document.write('t');とかしたら
> javascriptって動かないの?(;´Д`)


水子

参考:2008/09/27(土)04時47分50秒

2008/09/27 (土) 04:49:25        [qwerty]
で、実際に荒らしに使われた場所とかファイルとかはわかったの?(;´Д`)
何日か前から荒らされてたしググルさんで捕捉できるかな

2008/09/27 (土) 04:49:24        [qwerty]
http://image.blog.livedoor.jp/take_hilano/imgs/e/0/e0b4275a.JPG

>  2008/09/27 (土) 04:49:02        [qwerty]
> > 3もしくは3.1で計算するってのはあってるんだ
> > 「円周率は3だと教えてる」ってのが間違いなだけ
> > ちゃんと3.14として教えてる
> > ただそれは概算のはなしで
> > 円の単元だと計算は計算機が推奨されているので、実際は3.14で計算されているのだよ
> > ちなみに今は「場合によっては3で計算しても良い」の項目は削除されてる
> 3.14と教えるのもおかしくなくない?

おかしくなくなくなくセイイエー

参考:2008/09/27(土)04時48分46秒

2008/09/27 (土) 04:48:54        [qwerty]
/.*(iframe|getElement).*/i
これってちがくないか?

>  2008/09/27 (土) 04:48:46        [qwerty]
> > 現場ではそうかも知れないけど要綱では3で計算しろって指導だったんだろ
> > それはおかしいってことなんじゃないの?
> 3もしくは3.1で計算するってのはあってるんだ
> 「円周率は3だと教えてる」ってのが間違いなだけ
> ちゃんと3.14として教えてる
> ただそれは概算のはなしで
> 円の単元だと計算は計算機が推奨されているので、実際は3.14で計算されているのだよ
> ちなみに今は「場合によっては3で計算しても良い」の項目は削除されてる

3.14と教えるのもおかしくなくない?

参考:2008/09/27(土)04時47分33秒

>  2008/09/27 (土) 04:48:46        [qwerty]
> > ラーメンのあいつがきた(;´Д`)やばい
> あいつ荒らしだからな(;´Д`)

URAの色が変わってない(;´Д`)わざわざまだ貼ってない新しいのをチョイスして来てるのな

参考:2008/09/27(土)04時47分28秒

>  2008/09/27 (土) 04:48:28        [qwerty]
> document.write('g');document.write('e');document.write('t');とかしたら
> javascriptって動かないの?(;´Д`)

あ、ああ(;´Д`)

参考:2008/09/27(土)04時47分50秒

2008/09/27 (土) 04:47:54        [qwerty]
http://image.blog.livedoor.jp/take_hilano/imgs/9/5/954db025.JPG

2008/09/27 (土) 04:47:50        [qwerty]
document.write('g');document.write('e');document.write('t');とかしたら
javascriptって動かないの?(;´Д`)

2008/09/27 (土) 04:47:48        [qwerty]
あいつが憎い(;´Д`)ラーメン

>  2008/09/27 (土) 04:47:33        [qwerty]
> > だから変わってないって話だろ(;´Д`)
> > およそ3に憤慨してる奴がおかしいって話
> 現場ではそうかも知れないけど要綱では3で計算しろって指導だったんだろ
> それはおかしいってことなんじゃないの?

3もしくは3.1で計算するってのはあってるんだ
「円周率は3だと教えてる」ってのが間違いなだけ
ちゃんと3.14として教えてる
ただそれは概算のはなしで
円の単元だと計算は計算機が推奨されているので、実際は3.14で計算されているのだよ
ちなみに今は「場合によっては3で計算しても良い」の項目は削除されてる

参考:2008/09/27(土)04時42分20秒

2008/09/27 (土) 04:47:31        [qwerty]
うおおお(;´Д`)足が痺れた

>  2008/09/27 (土) 04:47:28        [qwerty]
> ラーメンのあいつがきた(;´Д`)やばい

あいつ荒らしだからな(;´Д`)

参考:2008/09/27(土)04時47分03秒

2008/09/27 (土) 04:47:07        [qwerty]
http://image.blog.livedoor.jp/take_hilano/imgs/7/f/7feccddb.JPG

2008/09/27 (土) 04:47:03        [qwerty]
ラーメンのあいつがきた(;´Д`)やばい

2008/09/27 (土) 04:46:58        [qwerty]
さーさ寝るか
その前にあの時言えなかった一言を今こそ言わせてもらうよ(;´Д`)32945

>  2008/09/27 (土) 04:46:54        [qwerty]
> > さっきも貼ったけど、
> >  $str =~ s/&/&/g;
> >  $str =~ s/</&lt;/g;
> >  $str =~ s/>/&gt;/g;
> >  $str =~ s/\"/&quot;/g;
> >  $str =~ s/\'/&#39;/g;
> > これらをQUERY_STRINGに対して行うとかじゃないのか
> それじゃきかない

効かないね
というかその辺の処理はたぶん既に入ってる
>比較的新しい攻撃方法に、不完全なマルチバイト文字列を送信することで
>HTMLに記述されているクォートを無効化する方法があります。この攻撃は
>HTML エスケープのみでは防げない事に注意が必要です。

参考:2008/09/27(土)04時45分16秒

>  2008/09/27 (土) 04:46:10        [qwerty]
> > hatocっぽいな(;´Д`)
> 違うけどかすった(;´Д`)あとはノーコメント

(;´Д`)愛してますよ

参考:2008/09/27(土)04時45分40秒

>  2008/09/27 (土) 04:46:07        [qwerty]
> POSTとかGETとかよくわかんない(;´Д`)perlは難しいなぁ

perlというかHTTPDの環境変数な(;´Д`)
GETというかアクセスされたファイル名以降がQUERY_STRINGに入っていて
各種フォーム内容からPOSTされた物は標準入力から取り出す

参考:2008/09/27(土)04時42分11秒

2008/09/27 (土) 04:46:06        [qwerty]
ぶっちゃけutf8だと思います

2008/09/27 (土) 04:45:43        [qwerty]
http://image.blog.livedoor.jp/take_hilano/imgs/2/c/2c082ff4.JPG

>  2008/09/27 (土) 04:45:40        [qwerty]
> > 日頃からうざい投稿とかしてるからそれはないな(;´Д`)ないない
> hatocっぽいな(;´Д`)

違うけどかすった(;´Д`)あとはノーコメント

参考:2008/09/27(土)04時44分54秒

>  2008/09/27 (土) 04:45:16        [qwerty]
> >  ( )
> > (;'x')ノ XSS対策のさにたいじんぐをbbs.cgiでやるのは確かにいま一番の課題ですね。
> >     どうしましょう。
> さっきも貼ったけど、
>  $str =~ s/&/&amp;/g;
>  $str =~ s/</&lt;/g;
>  $str =~ s/>/&gt;/g;
>  $str =~ s/\"/&quot;/g;
>  $str =~ s/\'/&#39;/g;
> これらをQUERY_STRINGに対して行うとかじゃないのか

それじゃきかない

参考:2008/09/27(土)04時44分52秒

>  2008/09/27 (土) 04:44:54        [qwerty]
> > 貴殿一番愛されるタイプだと思う(;´Д`)
> 日頃からうざい投稿とかしてるからそれはないな(;´Д`)ないない

hatocっぽいな(;´Д`)

参考:2008/09/27(土)04時44分40秒

>深海 2008/09/27 (土) 04:44:52        [qwerty]
> > なんかすぐ対策されそうだな(;´Д`)
> > 汚染チェックちゃんとかけろよ
>  ( )
> (;'x')ノ XSS対策のさにたいじんぐをbbs.cgiでやるのは確かにいま一番の課題ですね。
>     どうしましょう。

さっきも貼ったけど、
 $str =~ s/&/&amp;/g;
 $str =~ s/</&lt;/g;
 $str =~ s/>/&gt;/g;
 $str =~ s/\"/&quot;/g;
 $str =~ s/\'/&#39;/g;
これらをQUERY_STRINGに対して行うとかじゃないのか

参考:2008/09/27(土)04時39分04秒

2008/09/27 (土) 04:44:49        [qwerty]
http://image.blog.livedoor.jp/take_hilano/imgs/d/c/dcfef55e.JPG

>  2008/09/27 (土) 04:44:40        [qwerty]
> > お疲れ様です(;´Д`)漏れはAmazonさんから寄付するしかできないけど
> 貴殿一番愛されるタイプだと思う(;´Д`)

日頃からうざい投稿とかしてるからそれはないな(;´Д`)ないない

参考:2008/09/27(土)04時42分22秒

>  2008/09/27 (土) 04:44:36        [qwerty]
> > それperl関係ないから(;´Д`)
> よくわかんない(;´Д`)
> この掲示板のcgiの言語はperlだっけ?

Perlはラリーウォールさんがアニオタってことしか知りません(;´Д`)

参考:2008/09/27(土)04時43分42秒

2008/09/27 (土) 04:44:03        [qwerty]
http://image.blog.livedoor.jp/take_hilano/imgs/b/2/b2199749.JPG

>  2008/09/27 (土) 04:44:02        [qwerty]
> > 必要なさそうだ
> ハゲの元だから取っておいたほうがいいな


参考:2008/09/27(土)04時43分07秒

>  2008/09/27 (土) 04:43:42        [qwerty]
> > POSTとかGETとかよくわかんない(;´Д`)perlは難しいなぁ
> それはPerlの話に限らんのでは(;´Д`)

それはHTTPの話だな(;´Д`)

参考:2008/09/27(土)04時43分05秒

>  2008/09/27 (土) 04:43:42        [qwerty]
> > POSTとかGETとかよくわかんない(;´Д`)perlは難しいなぁ
> それperl関係ないから(;´Д`)

よくわかんない(;´Д`)
この掲示板のcgiの言語はperlだっけ?

参考:2008/09/27(土)04時42分39秒

>  2008/09/27 (土) 04:43:32        [qwerty]
> > お疲れ様です(;´Д`)漏れはAmazonさんから寄付するしかできないけど
> 修正コード書いた本人にも挨拶を(;´Д`)コード投稿した人お疲れ様

yukonさんでいいの?(;´Д`)今回は

参考:2008/09/27(土)04時42分33秒

>  2008/09/27 (土) 04:43:07        [qwerty]
> > .*って要るのか?
> 必要なさそうだ

バグの元だから取っておいたほうがいいな

参考:2008/09/27(土)04時42分20秒

>  2008/09/27 (土) 04:43:05        [qwerty]
> POSTとかGETとかよくわかんない(;´Д`)perlは難しいなぁ

それはPerlの話に限らんのでは(;´Д`)

参考:2008/09/27(土)04時42分11秒

2008/09/27 (土) 04:43:02        [qwerty]
きっと3

2008/09/27 (土) 04:42:55        [qwerty]
たぶん3

>  2008/09/27 (土) 04:42:51        [qwerty]
> >  ( )
> > (;'x')ノ 現状でたぶん効果が上がっていると思います。
> >     決定的な施策は、
> > if ( $ENV{'REQUEST_METHOD'} eq 'GET' ) {
> >   die if ( $ENV{'QUERY_STRING'} =~ /.*(iframe|getElement).*/i );
> > }
> >     これでした。
> >     その他改善点、アドバイス、叱咤激励などありましたら何でもメイルください。
> >     無能無策でごめんなさい。
> >     また荒らされたときも助けてください。
> >     コーヒー飲んでお風呂して寝ます。
> お疲れ様です(;´Д`)漏れはAmazonさんから寄付するしかできないけど

俺はAmazonで寄付しても弾かれた事があるのでもう絶対に買わない(;´Д`)

参考:2008/09/27(土)04時41分39秒

>  2008/09/27 (土) 04:42:48        [qwerty]
> iframeってビームを弾くと言うアレですか?

2000までな

参考:2008/09/27(土)04時41分10秒

>  2008/09/27 (土) 04:42:46        [qwerty]
> POSTとかGETとかよくわかんない(;´Д`)perlは難しいなぁ

perlは関係ないから(;´Д`)

参考:2008/09/27(土)04時42分11秒

2008/09/27 (土) 04:42:45        [qwerty]
$value =~ s/%([a-fA-F0-9][a-fA-F0-9])/pack ( "C", hex ( $1 ) )/eg;	
&jcode'convert ( *value, 'sjis' );

jcode.plって\x81とか妙な文字を残しちゃうの?(;´Д`)

>  2008/09/27 (土) 04:42:39        [qwerty]
> POSTとかGETとかよくわかんない(;´Д`)perlは難しいなぁ

それperl関係ないから(;´Д`)

参考:2008/09/27(土)04時42分11秒

>  2008/09/27 (土) 04:42:33        [qwerty]
> >  ( )
> > (;'x')ノ 現状でたぶん効果が上がっていると思います。
> >     決定的な施策は、
> > if ( $ENV{'REQUEST_METHOD'} eq 'GET' ) {
> >   die if ( $ENV{'QUERY_STRING'} =~ /.*(iframe|getElement).*/i );
> > }
> >     これでした。
> >     その他改善点、アドバイス、叱咤激励などありましたら何でもメイルください。
> >     無能無策でごめんなさい。
> >     また荒らされたときも助けてください。
> >     コーヒー飲んでお風呂して寝ます。
> お疲れ様です(;´Д`)漏れはAmazonさんから寄付するしかできないけど

修正コード書いた本人にも挨拶を(;´Д`)コード投稿した人お疲れ様

参考:2008/09/27(土)04時41分39秒

>  2008/09/27 (土) 04:42:22        [qwerty]
> >  ( )
> > (;'x')ノ 現状でたぶん効果が上がっていると思います。
> >     決定的な施策は、
> > if ( $ENV{'REQUEST_METHOD'} eq 'GET' ) {
> >   die if ( $ENV{'QUERY_STRING'} =~ /.*(iframe|getElement).*/i );
> > }
> >     これでした。
> >     その他改善点、アドバイス、叱咤激励などありましたら何でもメイルください。
> >     無能無策でごめんなさい。
> >     また荒らされたときも助けてください。
> >     コーヒー飲んでお風呂して寝ます。
> お疲れ様です(;´Д`)漏れはAmazonさんから寄付するしかできないけど

貴殿一番愛されるタイプだと思う(;´Д`)

参考:2008/09/27(土)04時41分39秒

>  2008/09/27 (土) 04:42:20        [qwerty]
> > 案外大人なんだな(;´Д`)おざなりさんとの会話も含めて
> そりゃああれだ(;´Д`)えここはリアルヤクザだから簡単に一般人に手を出さないだけだよ

不必要に血は流さないが必要なら盛大に流すタイプってやつか(;´Д`)

参考:2008/09/27(土)04時40分56秒

>  2008/09/27 (土) 04:42:20        [qwerty]
> .*って要るのか?

必要なさそうだ

参考:2008/09/27(土)04時40分22秒

>  2008/09/27 (土) 04:42:20        [qwerty]
> > それは繰り上げとかの話でしょ?(;´Д`)なら前と変わってないじゃん
> だから変わってないって話だろ(;´Д`)
> およそ3に憤慨してる奴がおかしいって話

現場ではそうかも知れないけど要綱では3で計算しろって指導だったんだろ
それはおかしいってことなんじゃないの?

参考:2008/09/27(土)04時41分22秒

2008/09/27 (土) 04:42:16        [qwerty]
今日は久しぶりに携帯から屁をやろうと思ってたけど深海さんがいるからやめたよ(;´Д`)

>  2008/09/27 (土) 04:42:13        [qwerty]
> > 案外大人なんだな(;´Д`)おざなりさんとの会話も含めて
> そりゃああれだ(;´Д`)えここはリアルヤクザだから簡単に一般人に手を出さないだけだよ

篠原本町に住んでいるんだっけか

参考:2008/09/27(土)04時40分56秒

2008/09/27 (土) 04:42:11        [qwerty]
POSTとかGETとかよくわかんない(;´Д`)perlは難しいなぁ

上へ