2008-10-20

Re:Re:Re:Re:Re:Re:Re:Re:Re:エガミくんの脆弱性のやつ

http://anond.hatelabo.jp/20081020064209

id:hiroyukiegamiだよ!

id:Hamachiya先生本当に有難う御座いました!

やってみれば、ものすごい簡単なことだよね、これ。

なんでみんな、たった一言「htmlspecialchars()でくくれよ!」って

直接、正解を言ってくれなかったんだろう。一言で済むのにね。

うえーん、本当に先生は優しいですね!(涙)

みんなが何かにイラついていて余計に煽るような状態になっちゃっていたり

きみも何かにイラついてしまって、うまく聞けない状態になっていたりしたとか、

なんかそういうことなんじゃないかな。

なるほどぉー!!!

確かに、、、思い当たる節はあります・・・。

すみませんでした。

あとやっぱり、一人でやるより皆でやる方が楽しいですね!

これは脆弱性とは違うんだけど、せっかくだから直しておいたほうがいいね。

こちらも対応しました!

うーん、今回2時間前後ですが、先生に色々教えてもらったお陰で

一人でだと気づかない事もいっぱい気づけたり、

サービスって一人で作ってるわけじゃないんだ・・・!!!

って事に気づけました!

やっぱり、Webサービス作りって楽しいですね(`・ω・´)シャキーン

最後に、これからのクリエーターを志す人たちへ!

でも、今回のエントリーを期に皆に

XSS脆弱性の対策なんて簡単だよ!皆もやってみよー!」

という事が伝わればこれ、幸いです!

今日id:Hamachiya先生!朝まで有難う御座いました!

これからも、皆さん安全なネット生活をどぞー!

追伸

先日の夜は有難う御座いました。

また、次は恵比寿ホルモン屋にでもご一緒させてください!

トラックバック - http://anond.hatelabo.jp/20081020065005
  • http://anond.hatelabo.jp/20081020045037

    早速お返事有難う御座います!id:hiroyukiegamiです! id:Hamachiya2先生からのまとめ なるほど!前回 $Hamachiya2 = htmlspecialchars($_GET["data"], ENT_QUOTES); //←ここを追加 $params = array('api_key' => 'フリッ...

    • Re:Re:Re:Re:Re:エガミくんの脆弱性のやつ

      http://anond.hatelabo.jp/20081020050922 id:hiroyukiegamiだよ! 先生から ブラウザから「htmlのソースを表示」ってしてみてくれるかな。 とアドバイスを貰って http://flickr2.in/fli.html?data=%3Cscript%3Ejavascript...

      • http://anond.hatelabo.jp/20081020053019

        はいこんにちは! Hamachiya2だよ。 alertでなくなったね。こんな短時間ですごい。 エガミくん飲み込みはやい感じだね…。 ええと、あとは、下の方の画像で、どうもマーキータ...

        • Re:Re:Re:Re:Re:Re:Re:エガミくんの脆弱性のやつ

          http://anond.hatelabo.jp/20081020054933 id:hiroyukiegamiだよ! id:Hamachiya先生から2つの課題を貰ったよ! 1つめ!! 1つは、タグをエスケープしわすれている箇所がある点 ↑これは勉強になる!実際...

          • http://anond.hatelabo.jp/20081020062655

            はい!こんにちは!Hamachiya2だよ。 簡単に言うと、この数十個の文字で変数で囲んということだったのですか?? この数文字の魔法を教えてもらってたらすぐ実践してたんですか...

          • えがちゃん、あのね。

            えがちゃん、あのね。ちょっとおどろいた。 あっ、でもこれってそれだけXSSの脆弱性って大事って事なんですか?? http://anond.hatelabo.jp/20081020062655 最初っからずっとみんなが言ってる...

      • http://anond.hatelabo.jp/20081020053019

        ちなみに、何で悪い大人の人はXSSの脆弱性を突いてきて悪い事をするんですかー?? 悪い大人でも悪いことでもないよ。 やろうと思えばもっともっと悪いこともできるのに、alert出す...

    • http://anond.hatelabo.jp/20081020050922

      うーん。 http://flickr2.in/fli.html?data=%3Cscript%3Ejavascript%3Aalert(%27xss%27)%3B%3C%2Fscript%3E ってすると、JavaScript(alert)が実行されちゃうんだよね。 だったらまず、その実行されちゃった...