アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie
あと3匹… (スコア:1, 参考になる)
オリジナルの先頭の%40(@)、MLでも話題となった末尾の%2f(/)の他に3つ程確認しました。もちろん、パッチを当ててもイントラのままです。
末尾に%3a(:)
末尾に%3f(?)
末尾に%5c(\)
まともな対策なら、当然先頭と末尾に%00から%ffを追加した形式を網羅的にチェックするはずですが…
「場当たり的対応→パッチ数増加→適用抜けユーザ増加→脆弱性の被害拡大」の構図ですね。