「エスケープ」を含む日記 RSS

はてなキーワード: エスケープとは

2011-12-27

[]2

http://anond.hatelabo.jp/20111226142435  から。read it laterに登録するためなんや。堪忍してくれ。

本屋でチェック

ビジネスマンのための「行動観察」入門 (講談社現代新書) - 松波 晴

日本基準とIFRSから考える 原則主義の会計力

受験脳の作り方―脳科学で考える効率的学習法 (新潮文庫) - 池谷 裕二;

上場ベンチャー企業の粉飾・不正会計、失敗事例から学ぶ―ケースブック - 門脇 徹雄

エスケープ・ベロシティ キャズムを埋める成長戦略 - ジェフリー・ムーア

ライフサイクル イノベーション 成熟市場+コモディティ化に効く 14のイノベーション - ジェフリー・ムーア

文明論之概略 - 福澤 諭吉

福沢諭吉 国を支えて国を頼らず - 北 康利

僕は君たちに武器を配りたい - 瀧本 哲史

ソドムの百二十日

死体泥棒 (星海社FICTIONS) - 唐辺 葉介

草子ブックガイド(1) (モーニングKC) - 玉川 重機

☆☆Venture Deals: Be Smarter Than Your Lawyer and Venture Capitalist - Dick Costolo


ーーーーーーーーーーー

子育て

喝采症候群―独断的パラノイア

子どもの話にどんな返事をしてますか? ―親がこう答えれば、子どもは自分で考えはじめる

10代の子をもつ親が知っておきたいこと

家庭のなかの対話―話しあえない父親のために (中公新書 (779)) - 伊藤 友宣

親業―子ども考える力をのばす親子関係のつくり方 - トマス ゴードン

他者といる技法―コミュニケーション社会学 - 奥村 隆

経済学的思考のセンス―お金がない人を助けるには (中公新書)

ウィーン家族 - 中島 義道

いじめを考える (岩波ジュニア新書) - なだ いなだ

☆「経験学習」入門 - 松尾 睦;


ーーーーーーーー

◆英語

英会話ペラペラビジネス100 - ビジネスコミュニケーション成功させる知的な大人の会話術 [CD2枚付] -

たったの72パターンでこんなに話せる英会話 (アスカカルチャー) - 味園 真紀

自分のことを英語で話すパーソナルワークブック (CD book) - 石津 奈々

1分間英語で自分のことを話してみる (CD付) - 浦島 久


ーーーーーーーーーーーー

Kさんおすすめ

無限論の教室 (講談社現代新書) - 野矢 茂樹

北村薫創作表現講義あなたを読む、わたしを書く (新潮選書) - 北村 薫

小論文を学ぶ―知の構築のために - 長尾 達也

知識人とは何か (平凡社ライブラリー) - エドワード・W. サイード

宗教の創造力 (講談社学術文庫) - 荒木 美智雄

不完全性定理―数学的体系のあゆみ (ちくま学芸文庫) - 野崎 昭弘

The Mystery Method: How to Get Beautiful Women into Bed - Mystery

メタマジックゲーム―科学と芸術のジグソーパズル - ダグラス・R. ホフスタッター

薔薇の名前〈上〉 - ウンベルト エーコ

社会契約論 (白水Uブックス) - ジャン ジャック ルソー

クリエイティブな習慣―右脳を鍛える32のエクササイズ - トワイラ サープ

99・9%は仮説 思いこみで判断しないための考え方 (光文社新書) - 竹内 薫

科学論の展開―科学と呼ばれているのは何なのか? - A.F.チャルマーズ

メディア論―人間の拡張の諸相 - マーシャル マクルーハン

Loyalists - Peter Taylor


ーーーーーーーーーーーーー

◆暇があれば読みたい

ついこの店で買ってしまう理由

もっと儲かる全国手書きチラシ実例集

なぜこの店で買ってしまうのか ショッピングの科学

△外食の天才が教える発想の魔術

(バカ売れ販促アイデア

食の500年史 - ジェフリー・M・ピルチャー

創られた「日本の心」神話 「演歌」をめぐる戦後大衆音楽史 (光文社新書) - 輪島 裕介

もっとわかるアニメビジネス - 増田 弘道

新書で大学の教養科目をモノにする 政治学 (光文社新書) - 浅羽通明

Talking to Terrorists: Face to Face with the Enemy - Peter Taylor;

体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践

要約 ケインズ 雇用と利子とお金の一般理論 - J・M・ケインズ

自由の条件I ハイエク全集 1-5 【新版】 - 個人主義と経済秩序 ハイエク全集 1-3 【新版】

資本主義と自由 (日経BPクラシックス) - ミルトン・フリードマン

愛国者は信用できるか (講談社現代新書) - 鈴木 邦男

羽月莉音の帝国 8

羽月莉音の帝国 9

武器としての決断思考

パブリック

ザ・ゲーム -退屈な人生を変える究極のナンパバイブル

わかりやすいマーケティング戦略 新版 (有斐閣アルマ) -

もうダマされないための「科学」講義 (光文社新書) - 菊池 誠

社会心理学 - 藤原 武弘

贈与の歴史学 -儀礼と経済のあいだ-

仕事の経済学

人事と組織の経済学

経験と教育 (講談社学術文庫)

暗黙知次元 (ちくま学芸文庫)

出現する未来 (講談社BIZ)

組織の経済学

フィールドブック 学習する組織「5つの能力」 企業変革をチームで進める最強ツール

フィールドブック 学習する組織「10の変革課題」―なぜ全社改革は失敗するのか?

1932-37年――続・精神分析入門講義 終わりのある分析とない分析 (フロイト全集 第21巻)

現代フロイト読本 1

超実録裏話 ファミマガ 創刊26年目に明かされる制作秘話集

政治家の殺し方 - 中田

就活の神さま~自信のなかったボクを「納得内定」に導いた22の教え~

英語で意見を論理的に述べる技術トレーニング

エロティックジャポン

数量化革命

ザ・マーケティング―「顧客の時代」の成功戦略 - レジス マッケン

新装版 メディアマッサージである -

太陽のあくび (メディアワークス文庫)

国家〈上〉 (岩波文庫) - プラトン

☆ニコマコス倫理学 (西洋古典叢書)

ソクラテスの弁明ほか (中公クラシックス (W14)) -

吉田松陰 - 川口 雅昭

気違い部落周游紀行 (冨山房百科文庫 31) -

ガダラの豚 1 (集英社文庫)

歴史〈上〉 (ワイド岩波文庫) - ヘロドトス

「科学的思考」のレッスン―学校で教えてくれないサイエンス (NHK出版新書) -

☆報酬主義をこえて(叢書・ウニベルシタス 704)

☆中国化する日本 -日中「文明の衝突」一千年史

学習する組織 -システム思考で未来を創造する

☆よいこの君主論 (ちくま文庫)

絶望名人カフカ人生

銃・病原菌・鉄〈上巻〉―1万3000年にわたる人類史の謎

承認欲求―「認められたい」をどう活かすか? - 太田 肇

取材学―探求の技法 (中公新書 (410)) - 加藤 秀俊

単一民族神話の起源―「日本人」の自画像の系譜 - 小熊 英二

暇と退屈の倫理学 - 國分 功一郎

[新訳]南洲翁遺訓 - 松浦 光修

人間の限界 (岩波新書 青版) - 霜山 徳爾

大英帝国衰亡史 PHP文庫 - 中西 輝政

逝きし世の面影 (平凡社ライブラリー) - 渡辺 京二

☆まんが医学の歴史 - 茨木 保

騙されないための世界経済入門 - 中原圭介

君たちはどう生きるか (岩波文庫) - 吉野 源三郎

社会学入門―“多元化する時代”をどう捉えるか (NHKブックス)

データはウソをつく―科学的な社会調査の方法 (ちくまプリマー新書) - 谷岡 一郎


未来形の読書術 (ちくまプリマー新書) - 石原 千秋

こころ』大人になれなかった先生 (理想の教室) - 石原 千秋

プルーストとイカ―読書は脳をどのように変えるのか? - メアリアン・ウルフ

小説の読み方~感想が語れる着眼点~ (PHP新書) - 平野 啓一郎

アート・オブ・コミュニティ ―「貢献したい気持ち」を繋げて成果を導くには

「分かりやすさ」の罠―アイロニカルな批評宣言 (ちくま新書) - 仲正 昌樹

経済学という教養 (ちくま文庫) - 稲葉 振一郎;

プラクティカル産業組織論 (有斐閣アルマ) - 泉田 成美

経済学思考の技術 ― 論理・経済理論・データを使って考える - 飯田 泰之

訳者解説 -新教養主義宣言リターンズ- (木星叢書)

論理で人をだます法 - ロバート・A・グーラ

この世で一番おもしろいミクロ経済学

キケロー弁論集 (岩波文庫)

歴史哲学講義 (上) (ワイド岩波文庫 (225)) - ヘーゲル

弁論家について〈上〉 (岩波文庫) - キケロ

情報の文明学 (中公文庫) - 梅棹 忠夫

続・発想法 中公新書 (210) - 川喜田 二郎

考える技術・書く技術 (講談社現代新書 327) - 板坂 元

知的生産技術 (岩波新書) - 梅棹 忠夫

知性の磨きかた (PHP新書) - 林 望

神話の法則―ライターズ・ジャーニー (夢を語る技術シリーズ 5)

人蕩術皆伝―人蕩術とは人たらしの術である (致知選書)

新装版 孫子(上) (講談社文庫) - 海音寺 潮五郎

現代文正法眼蔵 1 (河出文庫) - 道元

空海の夢 - 松岡 正剛

ーーーーーーーー

小説

白い雄鹿 - C.W. ニコル;

鯨捕りよ、語れ! - C.W. ニコル;

誇り高き日本人でいたい - C・W. ニコル

特務艦隊 (文春文庫) - C.W. ニコル

バンビ――森の、ある一生の物語 (岩波少年文庫)

猫のゆりかご (ハヤカワ文庫 SF 353) - カート・ヴォネガット・ジュニア

スローターハウス5 (ハヤカワ文庫 SF 302)

原点回帰ウォーカーズ (MF文庫J)

バニラ A sweet partner (スーパーダッシュ文庫)

犬憑きさん 上巻 (スクウェア・エニックスノベルズ) - 唐辺 葉介;

塔の町、あたしたちの街 (ファミ通文庫 お 4-4-1) - 扇 智史

どろぼうの名人 (ガガガ文庫 な 4-1) - 中里 十

ふわふわの泉 (ファミ通文庫) - 野尻 抱介

さびしい王様 (新潮文庫) - 北 杜夫

戦争の法 - 佐藤 亜紀

歯みがきつくって億万長者―やさしくわかる経済の話 (チア・ブックス)

戦争を平和にかえる法

ゲド戦記(6点6冊セット) (岩波少年文庫) -

細雪 (中公文庫) - 谷崎 潤一郎

ペインティッド・バード (東欧の想像力) - イェジー コシンスキ

犬憑きさん 上巻 (スクウェア・エニックスノベルズ)

2011-06-19

結局どっちの問題なの?

http://togetter.com/li/151267

別に何も恥ずかしい事やってるつもりはない。

梅ラボがやってる事を一概に犯罪だと断言する事はできなくて、議論の余地があるというだけの話だと思う。

むしろ重要なのは、それをどういう風に議論していくかということであって、そういうことを含めた展覧会をしたいと思ってる。

それはキャラクター文化とも密接に関わってることで、

要するに梅ラボが作品を作って売るのは、コミケ版権もの同人誌を作って売るのと、営みとしてには何も変わらない。

梅ラボの作品を犯罪と言う以上は、コミケの営みも否定してしまう事になる。そうならない議論の余地は必ずあるし、そう信じて作品やテキスト制作展覧会を開く。

(なぜなら)カオスラウンジ)が問題になってるのって著作権とか商標の問題だと思うんです

VS

お騒がせをしちゃあ、詫びたりしながら世間に存在感を醸しているだけで、内容が無い。内容に困ると展覧会して集客。というまぁ、日本式の古式豊かなプロレス現代美術

上の世代が作った遊び場で遊びたい、それが無理になると同世代で連帯する/あるいは上の世代の敵方にくっついて砂かける、あの世代はほとんどそうですよ。

たちの悪さは、僕から学んだアート内でのマーケットロジックを表面撫で付けて、あることないこと、それらしく吹聴している事ですテーゼ云々ではなくビジネスの信用問題

都合のいいときだけのエスケープエリアとしてのアートと言う場を使っていて遺憾に思っている。

2011-04-14

パスワード個人情報を扱うサービスを作る際に気をつけたこと

HTMLはわかるけど、サーバーサイドはお遊びでphpを触ったぐらいだったので、会員制でデータをためこむサイト作りに初めて挑戦した

今回重視したのは、「いか個人情報をお漏らししないようにして、万が一漏らしても被害を少なくするか」ということ。

世の中、有償サービスでもパスワードを平文で保存してるサービスが意外と多いらしいので、流出した時のリスクを少しでも減らせる対策として書きます

今回のシステム構成

サーバーロケットネットキャンペーンにでレンタルサーバ年1000円ポッキリプラン

クライアント側の処理HTML+CSS+jQuery(とプラグインもろもろ)
サーバ側の処理PHP
WebサーバーApache
データベースMySQL

個人情報こわい!

個人情報ビビる漏洩とかまじ困るし怒られるしこわい。

俺も巻き込まれたところでは、サミータウンがメールアドレスパスワードセットでお漏らししてお詫びに1ヶ月無料なにそれこわい

サミータウンだけならまだいいけど、メアドパスワードを他のサービスで共通化して使ってる情弱なので、

共通化してメアドパスワードをどこかのサービスが一箇所でも漏らすと、ヤフオクID乗っ取り事件みたいなことになる。

http://internet.watch.impress.co.jp/cda/news/2008/09/26/20967.html

だってできれば人様のメールアドレスパスワードとか預かりたくない。

万が一、肉親のメールドレス発見してパスワードにrapemeとか入ってたら明日からどういう顔すればいいかからない。

ググってみてもどこにも情報のってない。うーん困った。ダメもとで「個人情報ってどうやって保存したらいいんだろう。。。」

って、twitterでつぶやいたら、「住所とかは可逆暗号化でいいけど、パスワードハッシュで不可逆化しないとだめだよ!」

と、呪文のようなありがたい言葉を教えてもらった。

暗号化の種類

「住所とかは可逆暗号化でいいけど、パスワードハッシュで不可逆化しないとだめだよ!」

何のことかわからなったので、調べてみると、

・可逆暗号=元のデータに戻せる暗号化方式。

ハッシュハッシュ値を使った、元のデータに戻せない暗号化方式

うーん。。。よくわからん。。。

電話番号とか住所は、第三者が使用する情報なので、可逆が必要。パスワードは、認証しか使わないので、

ハッシュ値結果が一致すれば元のデータがわからなくてもOK、という方式なのでこういった暗号の使い分けをする。

●可逆暗号イメージ(もとにもどせる) 暗号キー開発者が指定する。
090-xxxx-xxxx →(暗号化)→ !'&%($% →(復号化)→ 090-xxxx-xxxxハッシュイメージ(もとにもどせない) 
登録passwordDBに保存)→(ハッシュ値抽出)→!"$#'$#="
ログインpassword →(ハッシュ値抽出)→!"$#'$#="
※二つのハッシュ値が合っていれば、パスワード一致として認証する。

暗号化の実現方法

可逆暗号電話番号とか住所とかに適用

今回はMySQL関数で実現した。encode関数暗号化して、decode関数でもとに戻す。

例えばtel_noという項目だけあるテーブルがあるとすると、

//データベースに保存する時
insert into テーブル名 (tel_no)  values (encode(tel_no,'暗号キー'));
//データベースから取得する時
select decode(tel_no,'暗号キー') from テーブル名;

これで、データベース格納時は暗号化(バイナリ化)されて、データベースから取り出してHTML表示する時に復号化はされる。

ハッシュパスワードかに適用

今回はphpのhash関数で実現した

ユーザ登録時>

$password=(フォームから取得)
$hash=hash('sha512',$password)
//ユーザ登録時は、ここで生成した$hashをデータベースにぶっこむ。

ユーザ認証時は、入力されたパスワードと、データベースパスワードが一致するかチェック。

ログイン認証時>

//フォームから入力されたパスワード
$input_password=(フォームから取得)
$input_hash=hash('sha512',$input_password);

//MySQLに保存されたパスワードを取得(略)
$db_hash==(データベースから取得)

//判定
if($input_hash==$db_hash)
	echo 'ログインしますよ!';
	//ここにログイン処理を書く
else
	die('メアドパスワードがあってないよ!');

これでもしSQLインジェクションとかでデータ流出しても、ハッシュ暗号パスワードに関してはまず解析されないはず。。。

可逆暗号データphp側の暗号キーが盗まれない限りバレない。。。はず。。。

暗号化する対象のデータをえらぶ

何でもかんでも暗号化するとコードが煩雑になるし、パフォーマンスにも影響でそうなので、

住所データ都道府県とか、漏れても良いような情報暗号しませんでした!!

本人が特定できなければ個人情報はないらしいので。。。

個人情報保護法
2条による定義個人情報」とは、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含む。)をいう。

http://ja.wikisource.org/wiki/%E5%80%8B%E4%BA%BA%E6%83%85%E5%A0%B1%E3%81%AE%E4%BF%9D%E8%AD%B7%E3%81%AB%E9%96%A2%E3%81%99%E3%82%8B%E6%B3%95%E5%BE%8B#2

これで、もし漏れても、俺、ウンコ漏らして臭いけど、パンツから出てないからいいよね?というレベルはなった。はず。

お漏らさないようにキツくする

万が一漏れても大丈夫!と書いたけど、そもそも漏らすなというお話になる。色々調べた結果、以下の対策をほどこした

SQLインジェクション対策

・当初jQuery側でSQL組み立ててPHPに渡してたので、これだと任意のSQLが実行できて漏らし放題なのでやめる。

GETとかPOSTでDBに渡すパラメータを扱ってる場合、ちゃんとエスケープする。

例えばログイン認証するPHPで、GETメソッドでフォームからデータを取得するような場合

$id=$_GET['id']
$pwd=$_GET['pwd']
$sql="select * from ユーザーテーブル where uid='$id' and pwd='$pwd'

とかやってると、login.php?id=admin'&pwd=' OR '1'='1とかパラメータを渡されるとあら不思議

select *from ユーザテーブル where uid='root' and pwd='' or 1=1

で、誰でもログイン出来ちゃう!ので、mysql_real_escape_stringでエスケープしたり、渡されたパラメータが想定した値かどうか(例えば数値かどうか、とか)のチェックをいれたりする。

クロスサイトスクリプティング

・保存するデータタグJavascriptを埋め込まれないように、保存されたデータを出力する場合PHP側でhtmlspecialchars関数使ってエスケープするようにする。


こんな感じでお漏らし対策をした。間違いがあったら教えて欲しい

ちなみに出来上がったサイトはこれ。

http://oreni-makasero.com/

2011-02-17

はてなさーん

ここメンテしてるならリンクまともに貼れないのとか二重エスケープされるとかスーパーpre記法使うとProxy Errorで投稿できないとかのバグ直してください

↓二重エスケープ

<; ↑下矢印の下で改行しているのに反映されない

2010-09-03

http://anond.hatelabo.jp/20100903065628

だって、そもそもHTMLでは、実体としての半角「<」は「<」、半角「>」は「>」にエスケープされなければならないものだし。

正規表現でどうしてもやりたいなら、DTD定義されてるエレメント名を定義して引っ掛けるしかないよ。

2010-08-18

PC(windows)用のテキストビューア

最近電子書籍が盛り上がってる。しかし独自規格やepubpdfじゃなくて単純なテキストが読みたい。

それでテキスト目的場合、縦書き青空文庫用ビューアは沢山あるんだけど、

横書きテキストアンチエイリアスで美しく表示するテキストビューアがほとんどない。

色々探したところ、シャープブンコビューアLCフォント付き+アンチエイリアス機能で

他よりだいぶマシなんだが横書きだと余計な行間が入るので不満がある。

プロプラエタリ勢はpdfacrobatや「Microsoft Reader」とか、表示は美しいけど

単純なテキストが読めないのが惜しい。

誰か、お薦め横書きテキストビューアがあったら教えて欲しい。

洋書プロジェクトグーテンベルグ読むのにいいやつないかなぁ。


ClearTypeではダメなの? LateXチャレンジとか。綺麗だよ。

LateXチャレンジしない…テキストを手軽に読みたいんですよ僕は!

ClearType、出来ればClearTypeよりド綺麗になって欲しい、が方向性はそっち側で合っているのです。

結局イイのがなさげなので、dgi++でフォントを綺麗にしてテキストエディタブラウザ

フォントサイズをデカめにして閲覧するのが快適な気がして来ました。

…「greater than」記号で引用しようとすると「& gt;」「>」で文字化け(エスケープ失敗)する増田バグ直して欲しいなぁ。

2010-07-20

飲食店ではじめて、ガチで黒い生き物に遭遇

完全体が、席に座ってしばらくするとあらわれた。テーブルの上にいた。

でどうするんだ??としばらく自問自答。おとなしい?興奮していない?状態だったので時間の余裕があって助かった。

1,逃げる。エスケープ

既に注文をしてしばらくたったあとだったので、一瞬躊躇した。けれどすぐに

店員に注文キャンセルして今から退出しても大丈夫かと伝えて、速効脱出した。



店内はその日ぎゅうぎゅうの満員状態とか

自分が去り際に隣の席に座っていたお客さんが”何か”に気づいて驚いて立ち上がるところまでは見たとか

脱出はできたけど、気になるところが多々ある。笑

あれ?どういう対応すべきだったのか?とか

保健所関係で営業停止くらうのかな?あの店とか。

なんか、経験者は語るみたいなのあれば聞かせて欲しい。

2010-04-06

猪瀬さんの発言のどこがおかしいのかわからない

「実績的に見て出版社とか売り場の自主規制能力に信頼が置けないから

 出版社や売り場の基準に都がガイドラインを用意しよう。

 線の引き方については今後じっくり議論したら良い」くらいの話に思えましたが俺何か間違ってる?

まさか「新銀行東京」「誰得オリンピック招致」の石原とか「道路公団民営化」の猪瀬に

過去の実績で駄目だしされるとは思っていなかったけれど、

彼らが自分過去に対して痴呆であることをのぞいては、それほどおかしいことは言ってないような。





というわけで、わざわざ全文読んでみた。

http://togetter.com/li/12533

「これなあ、役人言葉ってあのー、つまんないよね。ただ、だから要するにマンガキャラって書きゃいいんだよそれはアニメ絵とかね、アニメ絵とかマンガキャラが、それはもう抽象的になるから僕持ってきたんだけどね

(ここで『奥サマは小学生』を取り出す)

だからこういう、たとえばこれ、あの、(作品名を)隠してあるからね。…で、要するにこれ例えば例えばあのー、旦那さんが24歳で、あのー、奥さんが12歳だと、いうね、そういうマンガで、設定で、もうめくるとね、これ黄色いの(付箋)貼るしかないんだけど、あのー、とても放送では見せられないようなね、ものがどんどんこう、そのー、出てくるわけですこれね、で、こういうものは、ちょっとやっぱり棚を替えましょうと。そのー、書店のね、普通子供マンガの所に入ってますから、これをちょっと、あのー、別のコーナーに移して、18歳以上という所に移して、いきましょうって話なんで、そうすると(フリップを)読むとまいいや、18歳未満として表現されてるってのは例えばこれは、この人は、このマンガは、奥さんが12歳だからね、だからこういうふうに(フリップに)出てくるんだよね。ま、そういうところの、わりと極端な話が、前提ですよ、要はね。だからもう、普通に考えてね、あのー、こういう小学生の、まあセックスシーンやそれか、セックス類似シーンですね。そういうものを、12歳の、そのー、主人公がいて、それがその、ここに、まあ隠したからいいけどね、あえて「ハアハア」とかね、その擬音が入って、ピチュピチュとかね、何だかその、ようわかんないやああんまり、言うのも嫌な、あれだけど、擬音がいっぱい出てくるわけですよ。これを、だから、あの、要するに、これ、ちょっと例出すとね

(もう一冊、何かのマンガを取り出す猪瀬)

これも、これやっぱりこういうふうなものなんですが、これもう付箋貼るしかないんだよ、放送コードではもう、これ以上ダメなんだけどね、これで、こういうものですよ、これは、あの、例えば、中学生のようなんですよね。というのは、うん、高校を受験するみたいなの描いてあるから、そうかと。これは、12歳と言ってるなと、これ(もうひとつマンガ)は高校を受験する辺りの中学生、まあ、あのー、そのへんのところですね、まあ18歳未満は児童ポルノ法にあわせて18歳未満を選んでるってよりも…ちょっと、そういう人たちの、主人公になっていて、そして、そのー、書店普通に他のコミックと一緒にならんでいてだから、何だろうねえ、18歳未満・・・ビニ本とか、テーピングしてあるやつってのは18歳以上だけど、まあそれは18歳か17歳かわかんなくても、まあその辺はハードルがあるよね何となく。


でー、やっぱり、こういう、まあ、>我々若いときにこういうの覗きたくなるとこあるわけね。そういうときって、堂々と普通に店員の前で買えるってんじゃなくて、なんかもうちょっとこうハードル越えてから買いに来いよなっていう感じがあるんだよねうん、そのー、あっ、そうだそのー、まあそれはいいや、要はね、もうちょっと、その辺に普通に買うんじゃなくてもうちょっと無理して買えよなって感じなんだよね。だから小学生中学生普通にね、あのー、買えるような状況になっているって、これ描くのは自由ですけどあのー、だから成人コーナーというか、うん、売り場を替えれば)いいわけですよ、そうすると、買うのに多少苦労して買うようになるからね、それくらいのハードル人生に無きゃダメですよ。」

エロ本購入にロマンを見出す猪瀬△!!



(線引きがすごく難しいんだ、と藤本氏が語ったところでようやく猪瀬登場)「その今の言い方ってのは確信犯ですよ、それは。そうやって、エスケープする、言い訳をできるようにしておけばやっていいんだというふうな、考え方でやっているんで、何度も言うけどこういう場面(『奥サマ』引用。付箋デケー)いろんな場面があるけれども、これ、あなた(藤本)は18歳以上だから、別にね、こんなものなんともないけど、やっぱりこれを、小学校の、6年生の、読むと、そのねあのー、いや、18歳未満という意味で言ってるんですが、要するにね、これ普通に普通の本として買えるわけであって(ここで藤本氏が「いや普通の本というわけでは…」と異論を唱えようとするが猪瀬続ける)いやこれ普通の本なんですよ、普通の、だから「場所を替えなさい」って言ってるんであって、描くことはいいんですよ、で、読むこともある程度の年齢だったらいいんですよ、だけれどね、こ~れ~は~さあそういうことを狙って書いてるって事がわかるからー、ね、(ここで藤本氏「んー、それは多分判断が違ったりすると思うんですけど…」)あのー、要するに例えば食品のコーナーで、子供用のものを買ったときに、ものすごい激辛のものが入ってたら、それは親の責任になるんだけどね買うときに、(藤本氏いくつか頷く)子供がそれ知らないで買っちゃったら、物凄い辛いのが入ってて、「子供お菓子のところだからいいよ」といって買う、わけだから、そういうことが問題だって僕はちょっと言っているわけであって。あのー、あくまでも、18歳、販売規制じゃなくて何ていうの、18歳以上にとっては何でもないことであって、要は一定の部分だけ「ちょっとこのコーナーに置いて下さいね」っていうか、あのー、ある年齢の人たちにとってはね。そういうことを言ってるだけで何でもいいけど表現の自由の問題じゃなくて、作ることは全く自由なわけで、最初に言ったけどこれ、表現の自由だって誤解されてるから、表現の自由を、そのー、「表現の自由を否定している」って言うの、表現の自由は全く否定してない「あのー…、要するに、マンガ(等)を描くこと出版すること、それから18歳以上に販売するようなそういうことは全く規制されていない。規制されてない、ということですこれは。いやいや、あのー、全くそれは規制されてない

お、要するに置き場で隔離される可能性はあるけど、逮捕されたり第二の松文館は出ない!?



ただ刑法の、レベルまで行けば、それは別ですし。

ちょww条例意味なさすぎww何のための線引きwww。

行政が指導するかわりに、指導の範囲内であれば、売り場で隔離することさえすれば、

いきなり逮捕とかにならない、とかなら指導に従って自主規制を行うインセンティブもあると思うが、

行政責任取らないけれど、行政がちょっと口出ししてみたいから言うことに従いなさいというのなら

自主規制インセンティブは変わらず刑法であって、行政指導関係なくね?




行政のもうけるボーダーライン無意味であることが判明したので

おかげでその後の文章もしばらく全く無意味

参考までに猪瀬の考える線引きを確認してみようと思ったら、相変わらず極端な例を挙げている。

国会審議見てても思ったけど、政治家仕事は、素人でもわかる極端な部分を話し合うことじゃなくて

ギリギリのラインをエイヤ!で引くことじゃないの?12歳がエイヤ!ラインなら、18歳以下って線引きの基準は何なの?

いやだってここは売り場をちょっと替えてくださいねとそれはだから青少年の、性当時行為につき、強姦等著しく反社会的な行為を不当に賛美し誇張したもの、要するにね、今、里中さんの話は文学の話なんだけどで、文学の話で、それは全然問題ないわけで、さっき言った直接ただ、そのー、これ見せるためのだけに、やってるような、そのー、むしろ物語性がどこにあるのかわからない、というふうなものが今、対象になっていて、でもう一つだけね、自主規制っていうときに、これはもう、中ひらけないんですが、もうひどくて、でー、これが、この本でえばこの、これだけつけといたんですけど、弟妹、えー、姉弟、母子、父娘、要はもう、殆ど全ページ黄色く貼らなきゃいけないような、ところなんですが、これは、要するに自主規制があるんだけどこれがででてあるわけですよね。それで、要するにそのー、「いやこれはちょっとまずいね」というのをそのー、審議会があって、あのー、月に一回くらい開かれる審議会で、3・4冊あんまりひどいのは、ちょっとやめましょあのー、成人コーナーに置きましょうね)っていうふうになる不健全指定する。で、そういうものなんで、で一応「ガイドライン作らないと」というのが今回の話ですから、あのー、里中さんが仰ったけど文学の話でそういうものじゃなくてもう全ページその場面(まあエロ場面という意味だろう)ばっかりが続いていくような、話で、それが一つと、もう一つは児童ポルノ法ってのが別にあるわけですよね、これは、写真とか、そのー、なんだ、写真映像動画、あのー、でも、それはやっぱり、そのー、法律的に厳しいわけですかなりね。で、そういったときにマンガだけちょっと別に、入ってないわけですから、それは今回、やっぱ同じような類のものがあればということがちょっと出てきているわけですね

(「性的感情を著しく刺激するもの」について八木アナが猪瀬に振る。それを受けて猪瀬)

「例えばね、あのー、小学生がね、大人との性行為を喜んで受け入れるというふうな例えば描写があれば、本来は、13歳未満の、そのー、例えばそういう少女セックスしたら強姦罪になるんですよね。だからそういうふうなもの、例えばそういうものが、かなり、そのー、対象になるということであって、普通のまあ、その辺にあるようなものは対した事無いですよだからさっき言ったようにそのー、えー、強姦だとか、いろんなそういう、まあ、近親相姦だとか、それを小学生が主人公になったり中学生が主人公になってるのが、いかがなものでしょうか、ということですよ、要は。ただそれは、先程言いましたように、ほかのコーナーに置けば、それは自由に見ることが出来ると。ま、刑法レベルじゃ無ければね。そういうことですよね。


だからさ、それは業界自主規制といって、次から次へと出てくると、「何のために自主規制やってるの」と、いう話になるわけですよね。それともう一つはやっぱりあのー、児童ポルノ法というのは別の話ですけれども、やっぱりあの、10歳の女の子の、裸のある写真を、親がね、それを撮って売ったりしてるようなものがいっぱいあって、そんなことをやってていいのということで児童ポルノ法が、だいたいこれ、ヨーロッパ、みんなあるわけですよ。でそういうなかで、あのー、まあ、いわゆる児童ポルノ法で「持ってるだけで罰せられない」というのは日本ロシア、G8の国々で、先進国の中で、日本ロシアだけが、10歳の少女の裸の、更にもっと拡張させたようなものを、そういう写真を持っていても罰せられないのは日本ロシアだけで、ヨーロッパ先進国では「それはとんでもない話だ」ということになっているので、そこのところが前提にあって、で、じゃあマンガキャラクターは、「同じようなものがあっていいの」と。実際に児童ポルノ写真場合写真取られた女の子被害者ですから、そういう、ただ、マンガキャラクター場合は直接的な被害者が、架空の人物ですからいないわけですけど、「でもそれはそのままでいいの」と。同じようなレベルのものが、あっていいのかという問題があるから、少なくともそれは、あのー、違うコーナーに置きましょう、というのが今回の、規制ですから。

状況に関わらず体罰は是か非かという問題があるから、体罰した先生はあっち行きましょうね、的な香り。

それ、体罰は非って最初から決めてるじゃない。 あと最後に規制って言った!


(それに藤本異論。それを受けて)児童ポルノ法についてどう思うかっていうことを先に言ってくれないと。法律もだけどなかなか作られなかったんだよね児童ポルノ法もそれはね、あのね、違う。国で決まらないから地方自治体が後で決めるというのは、国が決めて地方自治体がやるというのはそれこそあのー、地方分権地域主権の考えに反するんであって、国が、北海道から沖縄まである、国が、物事を決めるのは遅いんですよ。これはね。このテーマのことじゃなくてもひとつ普通はねだから別に、国が決めてないからというのは論点にならないんですよ、それはね。これは、国の法律の範囲内の話ですから、条例というのはそもそもが、ね、で、ひとつ、何度も言うけれど児童ポルノ法があってこれは大変な、やっぱりそのー、今起きている現実に対しての、法律なわけですよそれはね。そういう今、ヨーロッパを含めてそれをやっと作られているということがあって、そしてもうひとつね、これアメリカのね、あのー、2006年判決ですけども日本アニメーションを、ダウンロードしたアメリカの人が、アメリカの人がですよアメリカ法律ですけども、禁固20年の、刑、判決がでたんですね。そのー、アニメーションの、ま、多分こういうレベルのものですよそれはね、酷いものだったと思いますよ。それを、ダウンロードしてそれで、それでもう要するに禁固20年なんですよその言論表現の国のアメリカではね。

だから、問題は、言論表現の話じゃないんですよこれはね、要するに、規範の問題なんですよ。規範の問題ね。つまり、押し付けるんじゃなくて、例えばね、キリスト教とか、そういう世界では、ある種の常識というものがまだ残ってるわけで、ね。あの、これを子供に…例えばまあ、日本だっていろんなものあるけども、まあある程度「このぐらいになったらいいだろうな」っていう水準があるんですよそれ規範なんですよ、それは。それはね、例えばそれは、パリだったらちょっとした良い、あの、フランス料理に、の所に若い女の子なんかいませんよ。要は、高いフランス料理レストランの所に女の子がいたりとか、いろんなその、それなりの順番があるわけですよそれは。で、そういう意味での、その規範っていうものが、その、ある程度キリスト教的なところでは何となくあるんですよね。で、そこは、日本場合は、そういう部分は、少なくとも、生産者がある、出版社が「これは成人コーナーですよ」っていうふうにある程度、あのー、消費者に対して示してあげないと。それができてなかったから、あのー、「こういうある程度のガイドラインを示さないといけないね」ということになったわけだから。

規範の遵守」とか「適切な情報提示」にケチがついたらしいです。実に曖昧ですね。

曖昧だから線引きをしようというのはわからんでもないです。

ただ、今より厳しくする基準にはならないですね。特に前者は。



「だからね、例えばさ、マンガっていうね、そのー、いつも最先端の分野行くんですよ。それは、やっぱり、体制の中心じゃない、端っこのほうからいろんな形で出てくる、文化を作り上げているんですよ。ぼくはもう、それはものすごくその通りだと思ってますからね。ただその場合にやっぱりそれは、「じゃこれは、成人コーナーに置かれちゃったら?」というね、だって「こういうの」って殆どそのシーンばっかなんだからやっぱり、あのー、同性愛でも(何でも)、いろんなシーンが出てきてもそれはあの、面白、文学になってれば、物語になってればさっき(里中氏が)言ったように感動があればいいけどもー。全然そうじゃない「何これ」っていうふうなものがいっぱいあるわけですよホントに。ただもう「そのシーン」ばっかりが続くような、そんなの、あのー、やっぱり反体制(ここは「カウンターカルチャー」と読み替えたほうが意味が通りやすそう)でも何でもないよねっていうね…」「いや、だからこれ何度も言うけど言論・表現規制じゃないんだよ。販売の。例えばさ、僕もね例えば親として、親の代表として、色々考える場合行政ってのはその、そういうものをやるのが仕事でしょ?そうすると「それはそこに置いちゃいけないよな」ってのを、やるのが仕事なわけだからそれは当たり前のことですよ。「行政指導ってのが条例なの、要するに」(「条例の内容を行政で対応する」。これを「行政指導」と呼ぶのであれば、田中先生お話にも猪瀬氏の発言にも合点がいきます)

え、親の仕事行政がするのが当たり前なの?

親自身がやってはいけませんか?PTAではいけませんか?消費者団体ではいけませんか?



「(頷きつつ)ざっくり言えばそういうことですよ。うん。だから、特に18歳未満のキャラクターというのが、マンガキャラクターで、実際には18歳というよりも、小学生中学生ぐらいの(ここに司会が「12歳の娘さんが出てくるのは良くないと。で買うのは18歳以上の人たちが普通に買うのは、成人指定されてる所で買うのはそれはもう勝手であると」そりゃもう買うのは「12歳のお嫁さんが出てくるようなマンガであろうがそれは出版するのは自由であると。それを規制するものではないと,そういうことです。僕の立場っていうか都の立場。『奥サマ』でもね、単なる裸のシーンや青少年のベッドシーンは、あってもいいんです。要は。だから、普通じゃない、その近親相姦だの、そのー、レイプだの、そういったものについて、いやそれを、だからゾーニング、棚を替えて下さいね、っていうことで、これが只の普通のベッドシーンがあったっていいんです。要は。(司会「子供向けでも」)ええ、そうです。全く構わないそれは。

言質その1。18歳以上の私達には売り場の変更以外何の影響も出ない(少なくとも条例によって作家が書いたりすることにも影響はない)と。



無関心な、そのー、つまり、そのー、そういう状態があるにもかかわらず、例えばこの、テレビの、それを(議論を、という意味だろう)やらなかったりとかしてきたわけですよね。これ今やってるんだけどね。だから、僕もこんなに、ところまでいってるから、ちょっと色々見てて、やっぱりこれはどこかで、だれかが、ちゃんとガイドライン示さないとまずいねと。でー、繰り返し言うけどマンガっていうのは)いろんな発端性的(ここちょっとわかりにくい)なものとかサブカルチャー的なものっていうのがどんどんどんどんその、新しいものが現れる分野なんだけれども、それじゃないんだよね。ちょっと違うんだよ、やっぱりそれは、あのー、写真だったら、18歳以上になっちゃうけど、)これ(マンガ)だったら「置けるな」とかって思って描いてるところあるから、それはちょっと違うんじゃないかなあ、っていうことなんだよね



(若いときのエロいものの入手法について議論)「でもそれ、正しくて、『そうやって手に入れろよ』と。我々だって、そうやって苦労して、あのー、ちょっと不良っぽいお兄さんから借りたりとかしたわけでしょ。はじめからすぐそういって、何にもノーチェックですぐ、買えるようなのであったらそんなのダメですよ。」「ただな、僕のー(ここで『奥』を手に取る)、(…そのー、(ここで里中氏が制しようとするも猪瀬続ける)思春期に、小学生の、あの、セックスは、無かったです。これは。」

言質その2。少なくとも、二次元児童ポルノについては単純所持規制などはなさそうな感じですね。



「何が怖いの?それわかんないんだよその『怖さ』っていう言い方が」「いや審議会メンバーここに書いてあるよ(一枚の紙を取り出し司会に渡す)公表してるからね。(どうやら別の紙を渡したらしく)あ、それはあれだよ、青少年、あのー、青少年問題協議会ね。でー、青少年問題協議会(…で、僕、これ読んでみたけど(司会「確かにこう、作る側の人たちがね」、これ基本的にはさ、携帯フィルタリングの話がメインなんですよ。そのあとこの、話が入ってるんですよ。だから、そのー、携帯の、この今回(このへん聞き取れない)はあっちの業界自主規制するかどうかがっていう問題がひどい、その、情報が、携帯の中にあるわけですから、それをフィルタリングかけるっていうことで、その話で、えー、この答申が、それとこの話ふたつ、なんですよね。」それを受けて司会が審議会メンバーの偏りについて問うたところにかぶり気味に猪瀬。「それからこれは、タイトルが(「メディア社会が広がる中での(…聞きづらい)青少年健全育成について」というところの、協議会があって、それがまあ答申を受けて、まあ条例の元になるものを提案しているということですよね。それで、もう一つは、東京都青少年健全育成審議会っていう、ものがあって、これがさっき、えーこの本だな(序盤に登場した、中を見せられないマンガ)。これはもう、開けないぐらいの本だけど、これを、去年の、夏ぐらい、6月ぐらいかなこれ、こういうのを毎月、3冊か4冊くらい、やるんです。「これはね、これは出版倫理協議会映画倫理協会、と、まあコンビニとかね、そういう(ものが)入ってますね。この、おー、出版倫理協議会鈴木富夫さんという方は、知ってますけど、あのー、ある会社の、幹部にまでなった人(この辺り不明瞭)編集長に。まあそういう、(いろんな人が入ってますから、そういうのでやっているということですよね。」藤本氏「不健全図書のほうはそうですね、はい」司会「先程言われた、こちらのメンバーについては偏ってるということは」それを受けての猪瀬「これ、出版界の人は、入っていない、けれども、この、おー、これ読み上げてもらえれば、こういう人たちが、公募の人もいるというね。後は大学教授と…」ここにまぁ、これ青少年問題協議会は、あのー、いろんな人入れればいいと思いますよ。だからこれは都議会議員もいっぱい入ってるんだから。

協議会の人選について。特に面白いところ無し。




文字数制限の為「2」に続く。

http://anond.hatelabo.jp/20100406183327

2010-02-21

怖い状況

http://d.hatena.ne.jp/Molokheiya/20100219/p1

↑要約すると、webアプリの出力やDBパラメータエスケープしましょうってことでしょ?

基礎を解説する記事はいいと思うけど、

http://b.hatena.ne.jp/entry/d.hatena.ne.jp/Molokheiya/20100219/p1

↑大絶賛ブックマークがこんなに大量につくって状況が怖い。

ここまで基礎をわかってなくてwebアプリを作ってた人がゴロゴロいたってことだし。

2010-02-05

[]http://anond.hatelabo.jp/20100205131149

二重エスケープじゃなくて、エスケープした後にはてなキーワードリンクに変換されている。類似で&というのもある。

あと、化けるのはスーパープレ記法でもシンタックスハイライトしたときだけ。

プラス&が&に化けるおまけ付き

$www = "w" & shift;
$www = "w" & shift;

シンタックスハイライト失敗する。なぜだろうか。

> ← 二重エスケープ

> ←二重エスケープ

while (1) {
}
> ~F~P ~B~C~C~Q~Cpre~X~U~A中~A~B~B~L~G~M~B~B~B~C~C~W

スーパーpre記法の中に日本語を書くと化ける

2009-12-09

http://anond.hatelabo.jp/20091209171813

電車の中でぼんやりと。



引用元の「アニメ的」ってのと、元増田の考えた「アニメ的」ってのは結構かけ離れてる様に思う。


例えば、演出手段。

アニメグラフィックゲームってのと、ゲームアニメ流すのは違う。


要は、「リアルである事を追求する」「実在する物をシミュレートして、それを重宝がる」ハリウッドと、

「外観とかシステムとか、バランス良く作る」「どちらかというとファンタジー好きな、実在しない空想の物を重宝がる」日本アニメーション


FPS米軍の制式装備だとホルホルするより、日常からエスケープした世界であり得ないけどかっこ良い剣の方でホルホルする方が日本人は好きなんじゃない?

って話なんじゃないかな。

2009-06-02

http://anond.hatelabo.jp/20090602153959

貯金はちょびっとずつだけどやってる。初めの1年は入っただけ使ってたけど、その後の3年でコツコツ残してみたら100万溜まった。

やっぱり余裕があるのとないのとでは全然違う。自転車PC故障してもすぐに買い替えられるし、エスケープの難しい飲みや遊びの誘いが来ても無理に断らなくても済む。

だから本当に上を見ても下を見ても仕方がないのは判ってる。同じ年代で蓄えどころか定職も住処も着替えも持たずに日雇い派遣で生き延びてる人たちが居ることも考えてしまう。

でも時々、用事なんかで街に出ると綺麗な服着てブランドものの袋を提げたり、颯爽とMTBに乗ったり、びっくりするほど高いカフェに躊躇なく入っていく同年代が居たりするじゃない。

そうでなくても自分の近所を見まわしたって、同年代でもう普通家族を持ったり家を建てたり車を持ったりするのも珍しくなくなってきたりするじゃない。

そういうのは自分の生活では絶対に近づけない領域で、もう自分はきっとああいう中流な生活は出来ないんだろうなと思うと、時々死にたくはなる。フーハハハァー。

2009-02-16

アンカーテキストエンコードされてたらデコードするgreasemonkeyほしい

ついでに長かったら省略もする奴。

  • %が規程数(3つくらい?)以上だったらデコードする。HTMLエスケープは忘れない。
  • 長いときは真ん中あたりを省略したいところ。前n文字後m文字を残すなら単純。
    • 問題は文字種で長さが変わる事。そのへん良きに計らってくれるライブラリはないだろうか。

2009-01-28

[]キーワードアンカー文字列にあるとそこからキーワードリンクにされてしまう

おそらく一昨日の激しいMOJIBAKE不具合の発生原因となった修正によると思われる、キーワードアンカー文字列にあるとそこからキーワードリンクにされてしまう、という別の不具合が発生している。

日本語などの例

+[http://anond.hatelabo.jp/:title=はてな匿名ダイアリー]
+<a href="http://anond.hatelabo.jp/">はてな匿名ダイアリー</a>
+[http://anond.hatelabo.jp/:title=&#x306F;てな匿名ダイアリー]
+[http://anond.hatelabo.jp/:title=これがはてな匿名ダイアリーの姿]
+[http://anond.hatelabo.jp/:title]

現在、上記のように書くと下記のようなリンクが生成される。

  1. はてな匿名ダイアリー
  2. はてな匿名ダイアリー
  3. はてな匿名ダイアリー
  4. これがはてな匿名ダイアリーの姿
  5. はてな匿名ダイアリー

5番目のパターンは、多くの文字の数値文字参照化と取得した文字との関係で起こっている現象であろうと、たとえば「YouTube - Broadcast Yourself([http://www.youtube.com/:title])」等から推察できる。

英数字の例

+http://www.hatelabo.jp/
+http://anond.hatelabo.jp/
+[http://www.hatelabo.jp/:title=http://www.hatelabo.jp/]
+[http://anond.hatelabo.jp/:title=http://anond.hatelabo.jp/]
+[http://anond.hatelabo.jp/:title=http://www.hatelabo.jp/]
+[http://www.hatelabo.jp/:title=http://anond.hatelabo.jp/]

例えばwwwとこのエントリー内に書いてありキーワードリンクが発生している条件では、上記の内容が下記のようなリンクになる。

この時、ASCII文字によるanondもキーワードである事に注意。

  1. http://www.hatelabo.jp/
  2. http://anond.hatelabo.jp/
  3. http://www.hatelabo.jp/
  4. http://anond.hatelabo.jp/
  5. http://www.hatelabo.jp/
  6. http://anond.hatelabo.jp/

これは若干異なるものの、以下のように連続した英数字からなる文字列の場合は途中でキーワードリンクにならないが、他の場所でキーワードリンクとなってる文字列の場合はキーワードリンクとなる従来の仕様の影響かもしれない。

  • anond0
  • abcwwwxyz

このほか従来からのpタグ(下記参照)に加え、&amp;や&gt;(ASCII文字による&と>)等の不具合も出ている。

<p&gt;

しかし、この修正でhttp://anond.hatelabo.jp/20070129012129と同一の内容であっても、多くのキーワードが正常にリンクされるようになった。

OK

C# $10 (T_T) *ist D +ANIMA yes,mama ok -196℃ .book c/w :active ave;new アンリ・カルティエ=ブレッソン ?B @CHaT [TV] ^H _no PE`Z ||リ・_・`川

文字参照ならヒットするもリンク書き換えならず

AirH" AirH" 女子高生 GIRL'S-HIGH 女子高生 GIRL'S-HIGH MÄR MÄR (*゚∀゚)ノ パキャッ (*゚∀゚)ノ パキャッ

文字参照に変換されるため双方上と同様に

R&B R&B のどごし<生> のどごし<生>

キーワード文字参照ではないが変換されるためヒットせず

P&G

存在するはずだがたぶんはてな側の問題かな?

!K7

含むキーワードを見つけられず

% \ { } ~

キーワード関連

<p&gt; <p&gt; <p>

というわけで、残るは文字参照関係だけかな。

また、近い問題としてhttp://anond.hatelabo.jp/20070328234724もあげておく。修正されていた。

結論としてエスケープは面倒臭

2009-01-20

d:id:naoyaさま

このたびは、御社はてラボ内のサービスの一つ「はてな匿名ダイアリー」において、正式サービスではないにもかかわらず、迅速な荒らし対策を行っていただき、誠に有難う御座いました。

心より御礼申し上げます。


さて、上記対策により、一部閲覧し難いエントリーも正常に表示されるようになりましたが、しかし、その対策による影響とは断定できるわけではありませんが、一部機能に不具合が生じております。

具体的には、エントリーパーマリンクのページに付加されます、トラックバックツリーにおきまして、本文の一部表示を全文表示に展開できる「その場で全文機能*1」が動作しなくなっております。

原因としましては、modeパラメータに対しjsonを指定した際の応答が、本来jsonまたはjsonp形式となるはずが、HTMLエスケープされた上で幾つかのHTMLタグが付加されているためです。

多忙の中、このようなお願いが甚だ失礼とも存じますが、すばらしい機能である「その場で全文機能*1」が正常に動作しない現状は非常に残念であり、また荒らし行為への対策を完璧にするためにも、ご対応をして頂けないものかと希望しております。

御社のますますのご発展をお祈りいたしております。


*1 誠に勝手ではありますが、呼称が定まっておりませんでしたので、僭越ながら命名させていただきました。

2009-01-02

いやKYじゃなくて

http://anond.hatelabo.jp/20090102095509

はてなダイヤリーでは確かtex記法はimgタグに変換される。imgタグソースtex記法の一部が記述されていて、画像URIとしてcgiとそれに渡すパラメタ記述されている。よってブラウザはimgタグをみてcgi画像を要求し、cgiは数式が記述された画像を返す。推測だけど。

しかし匿名ダイヤリーはimgタグに変換されたところでエスケープが働く。これはバグというより仕様と思われる。imgタグだろうとtex記法のものだけ通すとか判定めんどうそうだし、tex記法で思わぬ使われ方をすると危ないと判断したからかもしれない、これらも推測ではあるが。

結論としてやはりバグではなく仕様と評するほうがずっと合っていると思われる。よってはてラボに要求するならデバッグ要求ではなく仕様変更要求のほうが適しているだろう。しかしなおバグだと考えるならばもちろん好きになされるとよい。

2009-01-01

つまるところimgタグが使えない仕様かと

http://anond.hatelabo.jp/20090101151513

増田であれこれ画像を貼られると厄介だからimgタグを検知した時点でエスケープするという仕様かと

2008-12-06

<img src="http://d.hatena.ne.jp/cgi-bin/mimetex.cgi?I~want~to~use~\TeX~in~the~Hatelabo::AnonymousDiary" class="tex" alt="I want to use \TeX in the Hatelabo::AnonymousDiary">

あのにますだいありはTeX記法解釈してimgタグに変換するくせに、

そのあとimgタグだからエスケープしちゃうのか……。

なんとからんかなぁ

2008-11-28

xssめんどくせーですね

http://b.hatena.ne.jp/entry/11018263

<link rel="alternate" type="text/html" media="handheld" href="http://b.hatena.ne.jp/tmobile?tag="><script>alert("\u3053\u3093\u306B\u3061\u306F\u3053\u3093\u306B\u3061\u306F\uFF01\uFF01")</script>" />

mobile-tagパラメータエスケープ漏れかあ。

2008-10-26

[3:39] *** えがちゃんが奥野肛門括約筋, oquno, ryo_GRID, ryuzi_kambeを追加しました ***

[3:39] UK - Yuki Akamatsu: エモオフなめんな

[3:39] *** えがちゃんが=ujihisa24を追加しました ***

[3:40] *** satoru.netが、会話のタイトルを"えがえがチャット?"に変更しました ***

[3:41] *** OKが、会話のタイトルを""に変更しました ***

[3:41] OK: みす

[3:41] *** えがちゃんがhayamiz, hogelog, nkztmktを追加しました ***

[3:41] *** Mishoが、会話のタイトルを"<<ここをクリックしてチャットタイトルを設定>>"に変更しました ***

[3:42] *** えがちゃんが、会話のタイトルを"えがえがチャット"に変更しました ***

[3:42] nommy/asuinim/L4RK: えっと、これは何がしたいんです?

[3:42] Misho: 世界の果てだよ

[3:42] satoru.net: えがちゃんが 主催者になりたいのだろうか。。

[3:42] Misho: はじめましてのひとははじめまして!みしょです!!!!

[3:42] えがちゃん: 正解>misho

[3:43] えがちゃん: 今日ここに集まってもらったメンバー

[3:43] satoru.net: はじめましてー>みしょ様

[3:43] えがちゃん: 大事なお知らせがあります

[3:43] UK - Yuki Akamatsu: 結婚すんの?

[3:43] UK - Yuki Akamatsu: おめでとう

[3:43] えがちゃん: えー、発表していいですか?>satoruさん

[3:43] Misho: おめでとう!

[3:43] えがちゃん: うん、ありがとう

[3:43] OK: 江上自己顕示欲旺盛のクソ

[3:43] satoru.net: しらんしおれw

[3:43] えがちゃん: www

[3:43] OK: 偉くなりたいだけ

[3:43] OK: 謙虚さが見えない

[3:43] えがちゃん: エー実は僕、

[3:43] OK: はい

[3:43] えがちゃん: (まずここでのチャットは非公開でお願いしますね)

[3:43] えがちゃん: まず、2つありまして1つは

[3:43] UK - Yuki Akamatsu: 学習したのか

[3:44] OK: はい

[3:44] nommy/asuinim/L4RK: それアレ?上島?

[3:44] えがちゃん: 今までのはてなでの流れにつきましてです

[3:44] OK: 全世界にチャットログを公開します

[3:44] satoru.net: 学習機能ついてたんだー えがちゃんて 感動

[3:44] Misho: わかった!!絶対に公開しない!!!

[3:44] Misho: おまえらも絶対に公開するんじゃないぞ!!!!

[3:44] nommy/asuinim/L4RK: よし、みしょ、公開するなよ!

[3:44] Misho: いいな!!!ぜったいだぞ!!!!!!

[3:44] えがちゃん: なぜ、今までこういったことをはてなでやってきかた

[3:44] nommy/asuinim/L4RK: 絶対にだぞ!

[3:44] Misho: おう!!!ぜったいしない!!!!!

[3:44] えがちゃん: すべてをお話、、、

[3:44] えがちゃん: すればいいですか?

[3:44] えがちゃん: まぁそれはいいか

[3:44] UK - Yuki Akamatsu: いや

[3:44] nommy/asuinim/L4RK: OKもするなよ!公開するなよ!

[3:44] えがちゃん: んで、2つ目が

[3:44] えがちゃん: では、発表します!

[3:44] えがちゃん: えー、、、緊張しますね

[3:44] えがちゃん: では、いきます

[3:45] えがちゃん: 「週に1つサービスを作ろうの会」発足

[3:45] えがちゃん: をここに表明いたします。

[3:45] UK - Yuki Akamatsu: ほい

[3:45] えがちゃん: 皆さんは、メンバーでございます。

[3:45] えがちゃん: 一緒に、気づきあげましょう。

[3:45] えがちゃん: 僕が、会長です。

[3:45] UK - Yuki Akamatsu: 拒否権はあるんですか

[3:45] yuiseki: ^^;

[3:45] えがちゃん: うーん、一旦今日は表明だけなので

[3:45] nommy/asuinim/L4RK: 後のともだち ですね

[3:45] えがちゃん: ない

[3:45] えがちゃん: >拒否権

[3:45] UK - Yuki Akamatsu: ないwwww

[3:45] OK: 映画化決定!!!!!!!

[3:46] えがちゃん: 一応、実は計画があります

[3:46] えがちゃん: もちろん、ばかみたいに今までサイトを作ってきて

[3:46] OK: マルチ商法だ!

[3:46] えがちゃん: 目的もないなんて、バカのやることです

[3:46] OK: 大丈夫、馬鹿は何やっても馬鹿ですから。

[3:46] *** えがちゃんがVoQnを追加しました ***

[3:46] OK: 江上とか江上とか江上とか。

[3:46] UK - Yuki Akamatsu: タイミング

[3:46] えがちゃん: では、何をゴールにするか

[3:46] UK - Yuki Akamatsu: おかしくねw

[3:46] えがちゃん: wwwww

[3:46] *** VoQnが退席しました ***

[3:46] えがちゃん: いや、VoQnさんはここでよぶできでしょうw

[3:46] satoru.net: ちなみにここにあつまってるひとって

[3:47] satoru.net: みんhな webつくる系なひとなの?w

[3:47] OK: プライバシー設定で拒否られていることに

[3:47] OK: 江上は無反応である

[3:47] UK - Yuki Akamatsu: ニートです

[3:47 | 3:47:19を編集しました] OK: わろす

[3:47] satoru.net: おー。ニート( ・∀・)イイ!!

[3:47] えがちゃん: わろす

[3:47] OK: 江上を叩くのが職業

[3:47] えがちゃん: って、別にOKさんはそんなにたたいてないでしょうw

[3:47] OK: 修行

[3:47] えがちゃん: まぁ、一応理念てきなものはここで今後発表していきます

[3:47] OK: 精進します

[3:47] yuiseki: (think)

[3:47] えがちゃん: そうだね

[3:47] えがちゃん: まずは

[3:48] えがちゃん: みんな、メンバー同士仲良くしてもらいたいと言うのが1つと

[3:48] えがちゃん: VoQnさんを誰か読んでもらいたいwwww

[3:48] *** yuisekiがjavascripterを追加しました ***

[3:48] えがちゃん: と言うのが2つ目

[3:48] satoru.net: あー えが叩き家の方ですか。お務め御苦労です!

[3:48] えがちゃん: 3つ目が、自分を大切にしてもらいたい

[3:48] *** yuisekiがtackeを追加しました ***

[3:48] OK: えが叩き券

[3:48] OK: 1枚1000円

[3:48] えがちゃん: 4つ目が今後、僕についてブログでドンドン言及してもらいたい

[3:48] *** UK - Yuki Akamatsuが、会話のタイトルを"ログは非公開だそうですよ。"に変更しました ***

[3:48] javascripter: 参上

[3:48] UK - Yuki Akamatsu: それは

[3:48] えがちゃん: 毎週土曜日

[3:48] UK - Yuki Akamatsu: 批判とかでも

[3:48] OK: やなこった>topic

[3:48] UK - Yuki Akamatsu: いいんですか

[3:49] OK: 江上について言及すると

[3:49] OK: 彼のモチベーションが上がる!

[3:49] えがちゃん: えがちゃんちに集合

[3:49] OK: 逆説的に言えば

[3:49] えがちゃん: ってなんでやねんwwwwww

[3:49] OK: 江上は無敵である

[3:49] えがちゃん: おkだよ

[3:49] OK: えがみけ。

[3:49 | 3:50:04を削除しました] えがちゃん: このメッセージ削除されました

[3:49] javascripter: というか途中から入ったから1つめと2つめ見れん

[3:49] えがちゃん: ぼくのうちにかってにすみついてもらっても.

[3:49] UK - Yuki Akamatsu: javascripterの人だ

[3:49] えがちゃん: かまいません

[3:49] えがちゃん: 食糧 そのた 物資は

[3:49] OK: 矢野さんってネットでいっぱい稼いでるんですよね!おうちっておっきいんですか!

[3:49] UK - Yuki Akamatsu: えがみハウス

[3:49] satoru.net: ちっこいです。

[3:50] nommy/asuinim/L4RK: 削除された発言を見れなかった

[3:50] OK: あー俺黒歴史創造しつつあるなー

[3:50] OK: まあいいや

[3:50] えがちゃん: そうですね

[3:50] えがちゃん: OKさんとかの

[3:50] UK - Yuki Akamatsu: おれあれなんですよ

[3:50] えがちゃん: 今日ブログの言及はなかなかよかったです。

[3:50] UK - Yuki Akamatsu: 話の流れとか理念とかを

[3:50] UK - Yuki Akamatsu: 理解してもらうために

[3:50] えがちゃん: ただもっと突っ込んでもいいかなと言うのが正直な話ですが

[3:51] えがちゃん: ああいいう感じで、言及してもらい

[3:51] UK - Yuki Akamatsu: ログは公開した方がいいとおもうんですよ

[3:51 | 3:51:16を削除しました] えがちゃん: このメッセージ削除されました

[3:51] UK - Yuki Akamatsu: > えがちゃん

[3:51] えがちゃん: 最終ゴールは

[3:51] えがちゃん: 日本征服。

[3:51] えがちゃん: これいきましょう。

[3:51] satoru.net: ちっちゃ

[3:51] えがちゃん: おお!

[3:51] OK: ちっちゃいなー

[3:51] えがちゃん: え?

[3:51] satoru.net: 海外にせまないんっすか?

[3:51] nommy/asuinim/L4RK: 全然

[3:51] nommy/asuinim/L4RK: 見てなかった

[3:51] えがちゃん: なるほど

[3:51] tacke: ログ大公開だそうですよ。

[3:51] えがちゃん: 世界征服

[3:51] nommy/asuinim/L4RK: 消された発言なに?

[3:51] OK: アイスランドをのっとる!

[3:51] えがちゃん: これいきましょう

[3:51] UK - Yuki Akamatsu: わすれた

[3:51] yuiseki: ??くにをつくる

[3:51] satoru.net: とりあえず えがみハウス

[3:52] えがちゃん: 具体的に土曜日に集まって

[3:52] えがちゃん: 世界征服できるかよwwww

[3:52] OK: 江上殴り放題

[3:52] えがちゃん: とお思いですよね?

[3:52] javascripter: 日曜にしろや

[3:52] OK: 2時間無料

[3:52] OK: えがみはうす

[3:52] えがちゃん: それはうざい>殴る

[3:52] えがちゃん: そういうのやめろ>OK

[3:52] satoru.net: えがみはうすって 飲み食いじゆうですか?

[3:52] えがちゃん: あっはい、

[3:52] OK: 冗談です

[3:52] えがちゃん: 基本的に自由です。

[3:52] yuiseki: えがちゃんが養ってくれるの?

[3:52] えがちゃん: ただ、帰って来て

[3:52] えがちゃん: 物なくなってたらちょっと切れます

[3:52] satoru.net: www

[3:52] えがちゃん: ちなみに、この企画は本気です。

[3:53] OK: そうか江上はSか

[3:53] javascripter: はあそうですか、すごいですね

[3:53] OK: 僕は昔は殴られるだけで心地よかった

[3:53] えがちゃん: もうこうなったら、自分と言うコンテンツを最大限に発揮し

[3:53] えがちゃん: 家を貸し出そうと思います。

[3:53] えがちゃん: さー!みなさん!

[3:53] OK: 不動産に進出!

[3:53] えがちゃん: もし興味がありそうな人がいたら

[3:53] えがちゃん: このグループチャットに知り合いを呼んでください

[3:53] nommy/asuinim/L4RK: マルチ

[3:53] えがちゃん: あと、部屋の中の状況は常にカメラで公開

[3:53] えがちゃん: されます

[3:53] えがちゃん: ( ^ω^ )ニコニコ風に

[3:54] えがちゃん: こめんとがつけられるので

[3:54] OK: オナニーとかできないじゃないかそれ!

[3:54 | 3:54:06を削除しました] えがちゃん: このメッセージ削除されました

[3:54] OK: それはよくない!

[3:54] えがちゃん: そのてんだけ ごりょうしょうくださいw

[3:54 | 3:54:17を削除しました] tacke: このメッセージ削除されました

[3:54] satoru.net: ww

[3:54] OK: そうか公開オナニー

[3:54 | 3:54:32を削除しました] tacke: このメッセージ削除されました

[3:54] えがちゃん: いうw

[3:54] UK - Yuki Akamatsu: 友達呼ぶのにログみせたいんですけど

[3:54] えがちゃん: いやだめ

[3:54] UK - Yuki Akamatsu: えー

[3:54] えがちゃん: ここのログは非公開

[3:54] satoru.net: えー ええやろw

[3:54] OK: どうぞどうぞご自由に

[3:55] えがちゃん: ではおkさんでw

[3:55] UK - Yuki Akamatsu: 理念とか説明するのだるい

[3:55] nommy/asuinim/L4RK: 友達を広く呼ぶためにログを一部twitterに張るのはだめですか?

[3:55 | 3:55:22を編集しました] OK: 全部でもどうぞ

[3:55] *** UK - Yuki Akamatsuが、会話のタイトルを"ログ公開ok"に変更しました ***

[3:55] satoru.net: 何でも公開精神でいくほうがよくねw

[3:55] satoru.net: いつから えがちゃんは 保守派になったのw

[3:55] えがちゃん: 公開でw

[3:55 | 3:56:07を削除しました] えがちゃん: このメッセージ削除されました

[3:55] OK: 江上さんはコードを隠してもcrackされるので

[3:55] OK: 仕方がない

[3:55] yuiseki: ほあー

[3:55] えがちゃん: 副理事なのでみなさん言うこと聞いてください

[3:55] OK: 江上民主党

[3:55 | 3:56:02を削除しました] えがちゃん: このメッセージ削除されました

[3:56] OK: 江上「日本をぶっこわす」

[3:56] えがちゃん: 今後satoruさんの言うことを聞いてください

[3:56] OK: 何故ですか

[3:56] *** tackeがsendを追加しました ***

[3:56] yuiseki: 江上のギアスが発動する

[3:56] *** sendが退席しました ***

[3:56] OK: 僕は矢野という男は

[3:56] satoru.net: あ。ぼくはかんけいないですw

[3:56] OK: なんか某大学柔道選手のような人だと

[3:56] OK: おもっている

[3:56] satoru.net: 江上が 勝手にいってるだけです

[3:56] *** nommy/asuinim/L4RKがNANKI Haruoを追加しました ***

[3:56] OK: 顔が

[3:57] *** えがちゃんがcats, poohtarou(ぷーたろー), kamemoto.sayaka, 安江健, VoQn, ymrlを追加しました ***

[3:58] *** VoQnが退席しました ***

[3:58] nommy/asuinim/L4RK: 発言が収まったと思ったら人よんどっただけかw

[3:58] satoru.net: えとー、とりあえず 役割分担として、

えがみは 実際 開発とか ばりばりできるわけでもないので、

実質的な 開発やら サーバ環境 用意したりとか

そのへんは 僕が フォローできればなあとおもってます。

[3:58] OK: 今くしゃみしようとして舌かんだ

[3:58] OK: 痛い

[3:58] OK: 矢野さんに一言。

[3:58] Misho: みしょと聞いて

[3:58] UK - ukstudio - Yuki Akamatsu: ホイミ

[3:58] OK: 江上さんにエサあげてどうするんですか

[3:58] OK: 彼の向上意欲が

[3:59] OK: ますます低下しますよ

[3:59] satoru.net: あー。ぼくは べつに どーこーしたいつもりでもなくて

えがみがやりたいことを やればいー ってくらいです。

[3:59] OK: 可愛い子には旅をさせよ

[3:59] *** えがちゃんが、会話のタイトルを"この計画を「Webサイトを週一で作ろうの会」プロジェクトとして布教してちょ"に変更しました ***

[3:59] 亀: なぜ呼ばれたのか分からない亀

[3:59] OK: 昔の人の言葉です。

[3:59] OK: 矢野さんはダイレクトに助けるのではなく、彼に考えさせる手助けをすべき

[3:59] UK - ukstudio - Yuki Akamatsu: マスコットキャラクターとしてじゃないですかね > 亀さん

[3:59] OK: 彼はどんどん働かなくなります

[3:59] 亀: わーわーさとるさんだーヽ(´ー`)ノ

[3:59] えがちゃん: OKもうわかったから次いこうか

[3:59] nommy/asuinim/L4RK: 分からない亀 に吹いた

[3:59] OK: wwwww

[3:59] えがちゃん: satoruさんのおっしゃるとおり

[3:59] えがちゃん: えとー、とりあえず 役割分担として、

えがみは 実際 開発とか ばりばりできるわけでもないので、

実質的な 開発やら サーバ環境 用意したりとか

そのへんは 僕が フォローできればなあとおもってます。

[3:59] NANKI Haruo: 働かなくなったら、それはそれでいいんじゃないの?

[4:00] えがちゃん: と言う形でいきます

[4:00] UK - ukstudio - Yuki Akamatsu: この会の一番の理由は

[4:00] OK: ここから江上さんがニートになって廃人になるちょうすぴーどの

[4:00] OK: ふぃくしょんが

[4:00] UK - ukstudio - Yuki Akamatsu: えがみを表にたたせて、裏で勝手に働いてくれる人を

[4:00] えがちゃん: まとめると

[4:00] UK - ukstudio - Yuki Akamatsu: さがすってことじゃないの?

[4:00] えがちゃん: まとめますね

[4:00] OK: 展開するとこだったのに

[4:00] NANKI Haruo: 何故か笑うせーるすまんを思い出すな。

[4:00] OK: まとめなくていいです

[4:00] UK - ukstudio - Yuki Akamatsu: 例:おれがつくる->えがみ「つくったよー」

[4:00] OK: UKがまとめた

[4:00] OK: 以上。

[4:00] yuiseki: 実装つかれたー

[4:00] nommy/asuinim/L4RK: えがちゃんの部屋の床が抜けるくらいの人数で押しかけようぜ

[4:00] satoru.net: 1Fだから 床ないね 乙

[4:00] nommy/asuinim/L4RK: 1Fかー・・・

[4:01] NANKI Haruo: 一畳に8人入れるとして、64人いける

[4:01] NANKI Haruo: もっと入れると思うけど。

[4:01] satoru.net: よーし 64にんだー

[4:01] nommy/asuinim/L4RK: 何人乗っても大丈夫

[4:01] えがちゃん: 1、Webサイトを週一で作ろうの会発足

2、えがみハウスで毎週土曜日に集まる

3、えがみハウスではライブカメラ公開とある程度の食事がある

4、このグループチャットメンバーは全員会員

5、えがみが会長

6、いい人居たらこのグループチャットに呼んでこい

[4:01] *** yuisekiがitkzを追加しました ***

[4:01] えがちゃん: 以上。

[4:01] OK: 大丈夫、一階でも

[4:01] OK: 基礎というものがあってだな・・・・

[4:01] *** yuisekiがはまちや2を追加しました ***

[4:01] OK: むしろ矢野家に地下を掘る

[4:01] えがちゃん: OKが今日はいつもよりとばしててうけるw

[4:02] NANKI Haruo: 床が抜けないなら天井を抜け、と先人も申しておる

[4:02] OK: そうだそうだ

[4:02] OK: 天井を抜くんだ!

[4:02] えがちゃん: 7、最終ゴールは世界征服

[4:02] 亀: さとるさんのいえ超散らかってるってきいた(´・ω・`)

[4:02] OK: 今夜の抜きネタは何がいいですか

[4:02] satoru.net: あ、ぼくのうちは きたないので ひとはいれないです>亀さん

[4:02] tacke: 3、えがみハウスではライブカメラ公開とある程度の食事がある

4、このグループチャットメンバーは全員会員

5、えがみが会長

6、いい人居たらこのグループチャットに呼んでこい

7、最終ゴールは世界征服

[4:02] えがちゃん: 8、サポートはsatoruさんが対応

[4:02] OK: えがちゃんが

[4:02] 亀: >Webサイトを週一で作ろう サイトなん?サービスじゃなくてー?

[4:02] OK: 酷いじょうやくを

[4:02] *** javascripterがsendを追加しました ***

[4:03] OK: 矢野さん搾取されてもいいんですか!

[4:03] えがちゃん: サービスだね

[4:03] *** えがちゃんが、会話のタイトルを"この計画を「Webサービスを週一で作ろうの会」プロジェクトとして布教してちょ"に変更しました ***

[4:03] OK: 独裁者を許すな!

[4:03] satoru.net: 楽天ショップで食糧いろいろ えがみはうすに輸出しときます

[4:03] UK - ukstudio - Yuki Akamatsu: それを活動することで

[4:03] UK - ukstudio - Yuki Akamatsu: おれにメリットはあるんですか?

[4:03] satoru.net: 搾取>だいかんげい

[4:03] UK - ukstudio - Yuki Akamatsu: ギブアンドテイクで

[4:03] OK: 共和制こそが求められる!

[4:03] UK - ukstudio - Yuki Akamatsu: いきたいです

[4:03] UK - ukstudio - Yuki Akamatsu: 金くれ

[4:03] OK: さとるさんがもう駄目な感じ

[4:03] NANKI Haruo: 食べ物貰えるんじゃないの

[4:03] OK: 搾取されていいのは女性だけでして

[4:03] OK: 大歓迎なんですが

[4:03] OK: 江上さんがかわいい女の子とかだったら

[4:03] UK - ukstudio - Yuki Akamatsu: おれは現金がほしい

[4:04] satoru.net: ふつうに さいとつくって

[4:04] satoru.net: 現金ほしいひとは

[4:04] えがちゃん: 1、Webサービスを週一で作ろうの会発足

2、えがみハウスで毎週土曜日に集まる

3、えがみハウスではライブカメラ公開とある程度の食事がある

4、このグループチャットメンバーは全員会員

5、えがみが会長

6、いい人居たらこのグループチャットに呼んでこい

7、最終ゴールは世界征服

8、サポートはsatoruさんが対応

[4:04] satoru.net: こうこくいれることになるので

[4:04] tacke: 1、Webサービスを週一で作ろうの会発足

2、えがみハウスで毎週土曜日に集まる

3、えがみハウスではライブカメラ公開とある程度の食事がある

4、このグループチャットメンバーは全員会員

5、えがみが会長

6、いい人居たらこのグループチャットに呼んでこい

7、最終ゴールは世界征服

8、サポートはsatoruさんが対応

[4:04] satoru.net: そこで 各自 現金もうければいいのかなぁ。

[4:04] satoru.net: ただ えがみはうすが ひとふえるだけだと 崩壊しちゃうので

[4:04] 亀: えがちゃんの家ハムスターいるらしいからちょっといきたい

[4:04] satoru.net: 一部は えがみはうす運営に まわればいいのかな?

[4:04] yuiseki: (wasntme)

[4:04] えがちゃん: あーいいですね

[4:04] OK: じゃあ僕は

[4:04] OK: 運営として

[4:04] えがちゃん: おい、、、それはもういないよ、、、>亀

[4:05] OK: 江上ハウストイレ破壊して

[4:05] OK: 浸水させる

[4:05] satoru.net: えがみはうす はむすたー いたっけ?ティッシュが散乱してたくらいしかおぼえてないぞ

[4:05] OK: ギークハウスを超えろ!

[4:05] えがちゃん: 超えれるよ簡単に

[4:05] はまちや2: 管理権ちょうだい

[4:05] OK: あーしこってますねー

[4:05] nommy/asuinim/L4RK: えがみはうすに行くための金がない

[4:05] 亀: えっ( ̄□ ̄;)ショック><

[4:05] nommy/asuinim/L4RK: 1000円しかもってない

[4:05] UK - ukstudio - Yuki Akamatsu: はまちやさんだ

[4:05] OK: それとも風俗嬢とですか

[4:05] satoru.net: えがみはうす ネット環境

[4:05] tacke: えがみはうすってどこですか

[4:05] OK: ここはグループチャットなので

[4:05] satoru.net: しょぼいよな。無線LANをセット& モニタを数台

[4:05] OK: オープンチャットじゃないですね

[4:06] 亀: ごめんねかなしいこと言わせちゃって>えがちゃん

[4:06] satoru.net: 設置して ノーとの持ち込みできるようにせよ

[4:06] OK: それは触れてはいけないこと>はまちや2

[4:06] えがちゃん: いえいえ>亀

[4:06] *** yuisekiが加山雄三を追加しました ***

[4:06] OK: ぶっちゃけVIP炎上みたいにすれば

[4:06] UK - ukstudio - Yuki Akamatsu: だれw

[4:06] *** えがちゃんが田村 健太郎を追加しました ***

[4:06] OK: うん

[4:06] *** yuisekiがvoqnを追加しました ***

[4:06] えがちゃん: お

[4:06] えがちゃん: Voqnだ

[4:07] *** yuisekiがVoQnを追加しました ***

[4:07] *** えがちゃんがnishio_hirokazuを追加しました ***

[4:07] yuiseki: (bow)

[4:07] *** nishio_hirokazuが退席しました ***

[4:07] Misho: えがみはうすって

[4:07] Misho: なに?

[4:07] Misho: 一軒家!?

[4:07] えがちゃん: 俺の家です

[4:07] satoru.net: www

[4:07] yuiseki: :)

[4:07] OK: えがみの精液くさい家なんて嫌だ

[4:07] satoru.net: リアルハウスでしょ。えがちゃんのw

[4:07] えがちゃん: まぁ、にちかいものはあります

[4:07] Misho: どこにあるの!?

[4:07] えがちゃん: 恵比寿ガーデンプレスすぐそば

[4:08] Misho: YEBISU

[4:08] OK: おお、ちょろっといけますね

[4:08] tacke: いいとこじゃん

[4:08] *** UK - ukstudio - Yuki Akamatsuがscolorsを追加しました ***

[4:08 | 4:08:54を削除しました] えがちゃん: このメッセージ削除されました

[4:08] Misho: いいとこすぐる。えびすびーるのめいさんちだ。

[4:08] えがちゃん: シムシティみたいに みんなで どんどんおおきくしていく計画

[4:09] NANKI Haruo: 家賃どれくらいですか

[4:09] *** yuisekiがid:todeskingを追加しました ***

[4:09] えがちゃん: 15万ぐらい?

[4:09] はまちや2: 管理権ちょうだい

[4:09] NANKI Haruo: 東京高ぇ

[4:09] *** yuisekiがgeekhouseを追加しました ***

[4:09] id:todesking: 人間が死んでしまった……

[4:09] yuiseki: (bow)

[4:09] OK: ここで私から

[4:09] tacke: 壊滅だ、、、

[4:09] OK: 提案があります!

[4:09] itkz: 人間を殺そう

[4:09] えがちゃん: 管理権のわたしかたがわからないす><

[4:09] scolors: ゆいせき追加しまくりわろた

[4:09] えがちゃん: 1、「Webサービスを週一で作ろうの会」発足

2、えがみハウスで毎週土曜日に集まる

3、えがみハウスではライブカメラ公開とある程度の食事がある

4、このグループチャットメンバーは全員会員

5、えがみが会長

6、いい人居たらこのグループチャットに呼んでこい

7、最終ゴールは世界征服

8、サポートはsatoruさんが対応

[4:09] tacke: カニバリズム

[4:09] send: とでちんがしゃべった

[4:09] yuiseki: !!!!

[4:09] えがちゃん: 地方で来れない人は、リアルで僕の自宅に寝泊まりOKです。

寝袋は複数用意します。

[4:10] OK: 9、利益は皆で山分け

[4:10] OK: これを追加しましょう

[4:10] えがちゃん: 1、「Webサービスを週一で作ろうの会」発足

2、えがみハウスで毎週土曜日に集まる

3、えがみハウスではライブカメラ公開とある程度の食事がある

4、このグループチャットメンバーは全員会員

5、えがみが会長

6、いい人居たらこのグループチャットに呼んでこい

7、最終ゴールは世界征服

[4:10] OK: 社会主義を目指す

[4:10] id:todesking: えがみ会に入れば情報商材サイト作り放題

[4:10] tacke: えがちゃんはもうけをきにしないので1銭もいただきません

[4:10] えがちゃん: 1、「Webサービスを週一で作ろうの会」発足

2、えがみハウスで毎週土曜日に集まる

3、えがみハウスではライブカメラ公開とある程度の食事がある

4、このグループチャットメンバーは全員会員

5、えがみが会長

6、いい人居たらこのグループチャットに呼んでこい

7、最終ゴールは世界征服

9、利益は皆で山分け

[4:10] OK: よいよい

[4:10] えがちゃん: いやいるよw

[4:10] OK: そして反乱分子として

[4:10] えがちゃん: でも、副業はできないので

[4:10] yuiseki: 新手のネットワークビジネスですか

[4:10] えがちゃん: そこは要相談

[4:10] OK: えがみは粛清されるのであった

[4:11] えがちゃん: サーバは専用サーバを1台用意するのでそこをみんなで共有。

[4:11] OK: えがみさん、もうウェブサービス

[4:11] えがちゃん: 1、「Webサービスを週一で作ろうの会」発足

2、えがみハウスで毎週土曜日に集まる

3、えがみハウスではライブカメラ公開とある程度の食事がある

4、このグループチャットメンバーは全員会員

5、えがみが会長

6、いい人居たらこのグループチャットに呼んでこい

7、最終ゴールは世界征服

9、利益は皆で山分け

10、サーバは専用サーバを1台用意するのでそこをみんなで共有。

[4:11] OK: これからの時代はやりませんよ

[4:11] えがちゃん: うっせ>OK

[4:11] OK: これからの時代は島です

[4:11] OK: 島を買いましょう

[4:11] はまちや2: 管理権ちょうだい

[4:11] NANKI Haruo: そういえば昔、

[4:11] OK: だからオープンチャットじゃないから

[4:11] OK: 管理権とかない

[4:11] えがちゃん: いや、本気で譲渡の方法がわからないです

[4:11] えがちゃん: はまちちゃんさんも

[4:11] UK - ukstudio - Yuki Akamatsu: グループって管理権ないん?

[4:11] えがちゃん: 入ります?

[4:12] OK: >[4:11:30] えがちゃんの発言: うっせ>OK

ショックでした

[4:12] UK - ukstudio - Yuki Akamatsu: ここのメンバーは強制じゃないんかい

[4:12] はまちや2: hairuhariru

[4:12] NANKI Haruo: やっぱり、情報商材とか、怪しげなビジネスモデルに興味津々な後輩がいて、

[4:12] satoru.net: いそがしくて えがみはうすなんて これないとおもわれww>はまちやさん

[4:12] えがちゃん: よかったー

[4:12] はまちや2: いくにきまってんじゃん

[4:12] satoru.net: まじっすか!!!

[4:12] えがちゃん: おぉありがとうございます。

[4:12] NANKI Haruo: 好き放題やらせてたな。

[4:12] sys: Available commands:

/me [text]

/topic [text]

/add [skypename]

/history

/find [text]

/fa or /

/alertson [text]

/alertsoff

/call [skypename] ..

/leave

/goadmin

/get creator

/get role

/whois [skypename]

/setrole [skypename] MASTER|HELPER|USER|LISTENER

/kick [skypename]

/kickban [skypename]

/get guidelines

/get xguidelines

/set guidelines [text]

/get options

/set options [[+|-]flag] ..

/setpassword [password] [password hint]

/clearpassword

/get password_hint

/get banlist

/get allowlist

/set banlist [[+|-]mask] ..

/set allowlist [[+|-]mask] ..

/help

For more help please see http://www.skype.com/go/help.chathelp

[4:12] NANKI Haruo: 専用のサーバも買ってさ。

[4:12] えがちゃん: XSSの脆弱性部をお願いしたいものですね

[4:12] send: はまちちゃんが行くなら俺も見に行くか

[4:13] UK - ukstudio - Yuki Akamatsu: おれもおれも

[4:13] OK: PHPでXSSの脆弱性出すヤツは

[4:13] javascripter: 俺もいこう

[4:13] えがちゃん: おk

[4:13] OK: ただのコーダーの知識不足で

[4:13] scolors: 見るだけ

[4:13] OK: PHPは適切に標準関数使えば

[4:13] えがちゃん: ちなみに、何度も言うけど

[4:13] OK: ワンステップでXSS可能性を排除できる

[4:13] えがちゃん: ここのチャットは公開のしかたよろしくね!

[4:13] UK - ukstudio - Yuki Akamatsu: htmlspe(ryだけじゃダメな時もあった気がするけど。

[4:13] えがちゃん: 決して、ブログとかでコピペしちゃだめだよ?w

[4:13] UK - ukstudio - Yuki Akamatsu: ん?

[4:13] tacke: ん?

[4:13] UK - ukstudio - Yuki Akamatsu: 公開okだろ?

[4:13] えがちゃん: XSS云々そんな細かいことできにしてるやつらは、ちょっと 表に出ろ

[4:13] OK: なんかそれに対する全対策的関数とかなかったっけ>UK

[4:14] scolors: 公開のしかたよろしくねって

[4:14] えがちゃん: (っていうふり>XSS)

[4:14] UK - ukstudio - Yuki Akamatsu: あったっけ

[4:14] tacke: 公開の仕方がそもそもわからんのですが

[4:14] NANKI Haruo: 表って、家の外にでればいいのか?

[4:14] UK - ukstudio - Yuki Akamatsu: PHPわかんないや

[4:14] えがちゃん: XSS云々そんな細かいことできにしてるやつらは、ちょっと 表に出ろ

[4:14] javascripter: htmlspe(ryが駄目なのってUTF-7の時とか?

[4:14] OK: えがみみてると

[4:14] OK: いわいらするなー

[4:14] えがちゃん: 俺らの狙ってるのはそんなちっけーことじゃねえ

[4:14] UK - ukstudio - Yuki Akamatsu: 文字コードとか

[4:14] OK: UTF-7 Injection

[4:14] id:todesking: PHP、何でデフォルトHTMLエスケープされるようになってないんだろう

[4:14] *** yuisekiがsatromiを追加しました ***

[4:14] *** tackeがdankogaiを追加しました ***

[4:14] send: IE で ` もダメじゃなかったっけ

[4:14] えがちゃん: だんこがい!?ww

[4:14] satoru.net: とりあえず いるもの:

 ボードモニタ数台、無線LAN、専用サーバ

[4:15] OK: だんこがいわろすwwwwwwwwwwwwwwwwww

[4:15] *** dankogaiが退席しました ***

[4:15] OK: ぷらいばしーせっていwwwwwwwwwww

[4:15] UK - ukstudio - Yuki Akamatsu: w

[4:15] NANKI Haruo: さすが

[4:15] はまちや2: うん。その方が良かったね。デフォルトエスケープ

[4:15] tacke: ・・・チッ

[4:15] yuiseki: !!

[4:15] OK: デフォルトエスケープ

[4:15] OK: 使いづらくないか

[4:15] satoru.net: ドメインって共通にしたほーがいいのだろうか。その辺はXSSのとき

色々問題ありそげだから じゆうにしとく?

[4:15] NANKI Haruo: XSS垂れ流しよりマシ

[4:15] UK - ukstudio - Yuki Akamatsu: PHPに関していえば

[4:15] はまちや2: 世の中の脆弱性がすごくへるよ

[4:15] UK - ukstudio - Yuki Akamatsu: デフォルの方がいいかなーとはおもう

[4:15] scolors: ていうか PHP XSS で検索するだけでも大量に参考Permalink | トラックバック(1) | 05:08

2008-10-20

Re:Re:Re:Re:Re:Re:Re:エガミくんの脆弱性のやつ

http://anond.hatelabo.jp/20081020054933

id:hiroyukiegamiだよ!

id:Hamachiya先生から2つの課題を貰ったよ!

1つめ!!

1つは、タグエスケープしわすれている箇所がある点

↑これは勉強になる!実際にやってみます!

変更前

//変更前	      echo $server_id."/".$id."_".$secret."_s.jpg' border=0 title=$title alt=$title />";
    	      echo $server_id."/".$id."_".$secret."_s.jpg' border=0 title=nl2br(htmlspecialchars($title, ENT_QUOTES)) alt=nl2br(htmlspecialchars($title, ENT_QUOTES)) />"; //変更後

2つめ!!

もう1つが、html属性値(alt=ナントカとか)をクオートでくくってない点

↑これは勉強になる!実際にやってみます!

変更前

//変更前	      echo $server_id."/".$id."_".$secret."_s.jpg' border=0 title=$title alt=$title />";

                      $title = nl2br(htmlspecialchars($title, ENT_QUOTES));  
      		      echo $server_id."/".$id."_".$secret."_s.jpg' border=0 title='\"$title\"' alt='\"$title\"' />"; //変更後

このソースがの中で書かれてるのでちゃんち「"」の前の「\」をつけて「\"」って言うのが忘れかけてて危なかったです!(えへ)

おお!!!!!!!!!!!!!!

完璧やないかーい!

http://flickr2.in/fli.html?data=%3Cscript%3Ejavascript%3Aalert(%27xss%27)%3B%3C%2Fscript%3E

ちゃんとソース

<a href='http://farm4.static.flickr.com/3022/2930297659_dc20386697.jpg' rel=lightbox><img src='http://farm4.static.flickr.com/3022/2930297659_dc20386697_s.jpg' border=0 title='"XSS session 1"' alt='"XSS session 1"' /></a>

とうまく表示されてます!

本当に有難う御座います!!

今回凄く勉強になった!でも、、、結局皆が言ってたXSS脆弱性って・・・

簡単に言うと

$hensuu と言う魔法みたいなワードを

nl2br(htmlspecialchars($hensuu, ENT_QUOTES)) と出力のところで囲んであげて

"nl2br(htmlspecialchars($hensuu, ENT_QUOTES))" 更に"とかで囲んであげる

簡単に言うと、この数十個の文字で変数で囲んということだったのですか??

この数文字の魔法を教えてもらってたらすぐ実践してたんですか・・・。

でも、もしかしたら実はもっとXSS脆弱性って色々深い事があるんですかね!?

なんかXSS脆弱性に興味が沸いてきました!!

先生!教えて下さい!ヘルプミー!

追伸

それだけエガミくんの生み出すものが注目されているってことだよ。

目立つとどうしても悪い人も寄ってきちゃうから困るよね。

なるほど!!!こういってもらえると、凄く嬉しいです!!!

でも、なんかサービスをいっぱい作っても、こうやって

XSS脆弱性しか意見貰えないって寂しいですよね・・・。

あっ、でもこれってそれだけXSS脆弱性って大事って事なんですか??

http://anond.hatelabo.jp/20081020053019

はいこんにちは! Hamachiya2だよ。

alertでなくなったね。こんな短時間ですごい。
エガミくん飲み込みはやい感じだね…。

ええと、あとは、下の方の画像で、どうもマーキータグ(marquee)が埋め込まれてるみたいってことだよね。
うん。もう一回、htmlソースを表示ってして確認してみたよ。
こんなのが埋め込まれてた。

<img src='http://farm4.static.flickr.com/3120/2784053843_b7a7d07c9a_s.jpg' border=0 title=<marquee>test XSS</marquee> alt=<marquee>test XSS</marquee> />

これは問題点が二つあってね、
1つは、タグエスケープしわすれている箇所がある点
もう1つが、html属性値(alt=ナントカとか)をクオートでくくってない点

この二つを直していこうか!

phpプログラムの中のどこかで、<img>タグを出そうとしている部分があるはずだよ。
まずはそれを探そう。

そしたらきっと、その部分は、imgにphp変数を色々埋め込んで出そうとしているはず。
たとえばこんな風に。

echo "<img src='xxxxxx" . $hensuu1 "' title=" . $hensuu2 . " />";

これの$hennsuuも全てhtmlspecialchars()してあげる感じかな。

echo "<img src='xxxxxx" . htmlspecialchars($hensuu1, ENT_QUOTES) "' title=" . htmlspecialchars($hensuu2, ENT_QUOTES) . " />";

こうだね。

そうすればmarqueeタグが埋め込まれていても、

<img src="xxxxxxxx" title=&lt;marquee&gt;test xss&lt;/marquee&gt; />

こんな風にmarqueeとかがタグじゃなくなるので防げる。
でも完全じゃないんだこれ。
さっきも言った、属性値のクオートが足りてないから、ちょっと工夫すればxssやられちゃう。
詳細は長くなるので今は省くけど。

だから上の対処に加えて、titleとかaltとかの中身が、htmlでみた時に、ダブルクオートかシングルクオートで
くくられているようにしてやれば、いい感じになるよ!

<img src="xxxxx" title=ぺろぺろ alt=ぺろぺろ />

こうじゃなくて

<img src="xxxxx" title="ぺろぺろ" alt="ぺろぺろ" />

こうなるようにしよう。


(追記)

ちなみに、何で悪い大人の人はXSS脆弱性を突いてきて悪い事をするんですかー??

それだけエガミくんの生み出すものが注目されているってことだよ。
目立つとどうしても悪い人も寄ってきちゃうから困るよね。

Re:Re:Re:エガミくんの脆弱性のやつ

http://anond.hatelabo.jp/20081020045037

早速お返事有難う御座います!id:hiroyukiegamiです!

id:Hamachiya2先生からのまとめ

なるほど!前回

$Hamachiya2 = htmlspecialchars($_GET["data"], ENT_QUOTES); //←ここを追加

$params = array('api_key' => 'フリッカーAPIキー',

'method' => 'flickr.photos.search',

'text' => $Hamachiya2,

と$_GET のところ(入力)で何かしようとしてたけど

レスポンスのコーナーのところ、html変数埋め込んで echo してるとこ。”

が大事なんですね!勉強になります!

先生からの説明で

その際に注意すべきは、html属性内(alt=ナントカとか、src=ナントカとか)に変数を埋め込んでいる場合は、ちゃんとクオートの類もエスケープする感じ?

とあって、うーんどういう意味だろうとグーグル先生に聞いてみたよ!

クオート(正確にはクォーロみたいですね!) ・・・ クォートとは、文字が通常有する特別な意味を奪うことである。

つまり”とか’の事ですね!勉強になります。

実際にやってみよー

今回echoで実際に書き出している部分は

$query = $_GET["data"];

echo "$query";

でした!

じゃぁ、ここをこうすればいいのかな??

$query = $_GET["data"];

echo nl2br(htmlspecialchars($query, ENT_QUOTES));

今回はXSS対策の定番『nl2br』を追加してみたよ!

PHP: nl2br - Manual

http://php.benscom.com/manual/ja/function.nl2br.php

nl2br ・・・ nl2br()関数は、改行文字(\n、\r、\n\rなど)を
タグに置き換えます。

$str = nl2br("STUDIO WINGでは\nPHP開発を行っています。");

print $str;

※上記の結果、「STUDIO WINGでは
PHP開発を行っています。」を出力します。

どうなったかな?

うーん、、、ではid:zapa氏の荒らしURLをみてみよう・・・。

http://flickr2.in/fli.html?data=%3Cscript%3Ejavascript%3Aalert(%27xss%27)%3B%3C%2Fscript%3E

id:Hamachiya2先生!全然解決されないよ(涙)

今回nl2brタグで改行を回避したけど・・・これじゃダメみたいですね・・・!

あれ・・・荒らしソースを見てみると・・・

<script>javascript%3Aalert('xss')%3B<%2Fscript>

・・・!!!

先生!僕は大きな間違いをしていたようです!

htmlspecialcharsとかnl2brタグも大事だけど、、、これじゃ解決できないみたい!!!!

これって、どうしたらいいんですか!?ヘルプミー!!!

追伸

最近朝型生活になってきました。

なんとか直さないと・・・。

どうにか解決方法はありますかね??

http://anond.hatelabo.jp/20081020041605

はい! こんにちは! Hamachiya2ですよ!
いま、エガミくんの書き込みみながら、ざくっとソースみてみたよー。

XSSの対策ってね、ぼくもよくわかってないけど、
「出力時にエスケープする」っていうのが定石らしいよ。
でもエガミくんのやろうとしたのは「入力時のエスケープ」だね。

だから $_GET のところ(入力)で何かをするのではなくて…、
レスポンスのコーナーのところ。html変数埋め込んで echo してるとこ。
そこの全ての変数エスケープしちゃう方がいい感じかな。

その際に注意すべきは、html属性内(alt=ナントカとか、src=ナントカとか)に変数を埋め込んでいる場合は、ちゃんとクオートの類もエスケープする感じ?

echo '<img src="' . $hensuu . '" alt="ぺろぺろ" />';

とかなら、$hensuu はダブルクオートもエスケープだよ。
あ、htmlspecialchars ってダブルクオートはデフォルトで「&quot;」に変換されるんだっけ?
ちょっと試してみてね。

もし↓こんな風に、html属性のクオートにシングルクオートを使ってる場合だと…

echo "<img src='" . $hensuu . '" alt='ぺろぺろ' />";

これは

echo "<img src='" . htmlspecialchars($hensuu, ENT_QUOTES) . '" alt='ぺろぺろ' />";

こうする感じかな?

あと、サンプルコードには含まれていなかったけど、
本番の方だと、htmlheadの中でも変数つかってるよね。
たとえば、xxxで検索すると、titleタグメタタグにもxxxが入ってくる。
そのあたりも、とりあえず「表示しようとしてる箇所」の「表示する一歩手前」で全てエスケープしてやればいいと思うよ。

もしかしたら言ってること間違ってるかもしれないけど、
その時はきっと誰かが突っ込んでくれるはずー。


追記
あと、寂しいことってなに?

- 転職ならen
- 派遣ならen
2ページ中1ページ目を表示(合計:49件)