typerの日記: セキュリティクイズ大会@police
日記 by
typer
べつに警察が好きな訳じゃないけど、@policeってやばげな情報を出し過ぎず落し過ぎず、また意外と早かったり、定点観測がちゃんと働いてたりでちょくちょくチェックしている。
そんな@policeがセキュリティクイズ大会なるイベントを行なっていたので覗いてみた。
内容はあれげな人にとっては脱力しそうなものであるが、おまけの壁紙は悪くないかも。
#ってそんなたいそうなものでもないけど
クイズの内容については対象ってものがあるし特になにもいいません。
が、クイズシステムつーかCGIはさすがにもう少し工夫してよって感じです。
別に全問回答すれば壁紙がもらえるだけで、合っていようが間違っていようが特になにがあるって訳でもない(そもそも関心をもってもらう事が目的だろう)から、良いっちゃ良いのだが、いくらなんでも素直過ぎます。丸判りです。
ちょっとはコード化するとかPOST使うとかで隠蔽すればよいのに。
そんな事はどうでもよいけど、やっぱり全問回答せずに壁紙とったら不正アクセスなのだろうか?
あと、こんなに素直なCGIにだと不正な数字を渡しても大丈夫なのだろうかと心配になる。でもそんな事するとやっぱり不正アクセスっていわれちゃうのだろうか?
セキュリティクイズ大会@police More ログイン