パスワードを忘れた? アカウント作成
673617 journal

shibatenの日記: @nifty Webフォーラムにさらなる脆弱性

日記 by shibaten

えび日記 : 「XSS大王・さらなるホゥル」より。

クッキーのドメインが広過ぎ、スクリプト無しで、クッキーを盗める。

ドメインが広過ぎるのは、3つあるクッキーのうちの1つだが、このクッキーを盗むだけでも、なりすましの発言で可能である模様。

なお、ログインフォームは、対策(サニタイズ)されたようで、パスワードを盗む exploit コード(自家製)は、動かなくなっていた。

674037 journal

shibatenの日記: @nifty Webフォーラムのクロスサイトスクリプティング脆弱性

日記 by shibaten

えび日記 : 「XSS大王」 より。

インターウェイ(従来からある Web経由でフォーラムにアクセスする仕組み)では、スクリプトやクッキーの有効化を要求されることもなく、認証も Basic認証だったのに、
Webフォーラムでは、スクリプトとクッキーの有効化を要求され、さらに、認証はフォームから ID とパスワードを入力するという、
いかにも危なっかしいものになっていた。

自分が常駐しているフォーラムも Webフォーラムへ移行することになり、設定をいろいろ調整していたところ、案の定…

はてさて、どうなることやら。

416741 journal

shibatenの日記: ビタミンCは風邪に効くか? 2

日記 by shibaten

ビタミンCの大量摂取が風邪に効くというポーリング博士の説は、いったんは否定されたが、再び肯定されたと聞いたことがあった。ある人に、「ポーリング博士の説は否定されてるよ」と指摘したら、「その後で肯定されたんだよ」と返ってきたのだ。あとで、薬剤師である親父に訊いても、聞いたことがない(否定されたまま)だという。

裏付けが取れないまま、何となく風邪を引いたらビタミンCを摂取していたが、数年振りに調べて(検索して)みたら、答えがあった。そう、やはり、否定されたままであったのだ。

裏付けが取れた結果、プラシーボ効果が消滅するのだろうか。

typodupeerror

Stay hungry, Stay foolish. -- Steven Paul Jobs

読み込み中...