アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
物事のやり方は一つではない -- Perlな人
それって脆弱性そのものじゃ… (スコア:1)
セキュリティを迂回するってことは、例えば
ページを見ただけでHDをフォーマットとか、
今まで出来なかった(悪意のある)行為が
し放題ということではないのだろうか?
というか、HTMLを利用する事に
何の利点があるのかわからない。
というのはさて置き…
>OSは、HTMLアプリケーションのファイル拡張子「.hta
っと・・・。
Re:それって脆弱性そのものじゃ… (スコア:0)
わお、世の中のどれだけのサイトが不等号記号のページになっちゃうんだろう♪
Re:それって脆弱性そのものじゃ… (スコア:1)
ヘッダで教えてくれない場合に拡張子で判断するぐらいでちょうどいい。
# ネタにマジレスカコワルイ?
っと・・・。
Re:それって脆弱性そのものじゃ… (スコア:0)
全く見ていないと考える理由は何ですか?
この辺りの仕様はきちんと公開されているから、調べてみたら?