<前の日記(2004年11月23日) 次の日記(2004年11月27日)> 最新 編集

高木浩光@自宅の日記

目次 はじめに 連絡先:blog@takagi-hiromitsu.jp
訪問者数 本日: 396   昨日: 2230

2004年11月24日

セキュリティホールmemo BoFでの予定

Internet Week 2004の12月1日の プログラムにある、 「セキュリティホール memo BoF」で、「適法な脆弱性発見とは」と題して 少しお話しさせていただく予定。30分ほど話してあとは議論を。

内容は、こんな感じにする予定。

  • Webサイトの脆弱性発見は必要か?
  • 偶発的発見か積極的発見か
  • 可能性の認識と事実の検証
  • 脆弱性情報届出制度
  • 適法な発見に基づく届出の実際
  • 不正アクセス禁止法は何のためにあるか
  • 「侵入」とは何か
  • 良心的意図? 外形的行為?
  • SQLインジェクション脆弱性をどうするのか
  • 脆弱性情報公表と不正指令電磁的記録作成の関係

謎のツッコミ現る

「Moleskin Diary」の24日のエントリ「見えざるツッコミ」 で、この日記の11月21日のところに、ツッコミが入れられていることが指摘 されていた。

11月12日の日記「おやくそく」に

ツッコミ機能(コメント機能)は使わないことにします。隠してありますので、 仮にツッコミが書き込まれても、私も目にすることはないでしょう。

と書いたように、ツッコミ機能は使わないことにしている。使えないようにし たわけではなく、使わないことにしたのであり、スタイルシートで隠していた だけなのだ。なので、スタイルシートを無効にする*1だけで、 ツッコミ機能のための入力フォームは画面に現れる状態だった。

書き込まれた内容が見えない状態であれば誰も書いたりしないだろうと思って いたが、RSSを生成するプラグイン「makerss.rb」が、 tDiaryのツッコミ設定における「ツッコミの表示」を「非表示」にしている 場合でも、ツッコミ内容をRDFファイルに書き出してしまうというバグがあっ たため、書き込まれたツッコミの文章が、RSSリーダなどに表示されるという 事態となったようだ。

というわけで、makerss.rbを改造して、ツッコミを書き出さないようにした。 また、14日の日記「tDiaryへの移転でつまづいたところ」にトラックバックを頂いた、 diary.yuko.netの「コメント入力欄を消す方法」にしたがって、設定をした。

これでスタイルシートを無効にしても、コメント入力欄は現れないわけである が、依然として、直接所定のURLに所定のパラメータで POSTすれば、突っ込み は書き込める状態にある。tdiary.rbを改造して、それさえできないようにす ることは可能そうだが、書いても見られないのだから、今のところそれはして いない。

*1 たとえば、Bookmarkletを使う方法や、Mozilla/FirefoxならばExtensionを使う方法などがある。

本日のTrackBacks(全100件) [TrackBack URL: http://takagi-hiromitsu.jp/diary/tb.rb/20041124]
検索

<前の日記(2004年11月23日) 次の日記(2004年11月27日)> 最新 編集

最近のタイトル

2024年04月07日

2024年04月01日

2024年03月23日

2024年03月19日

2024年03月16日

2024年03月13日

2024年03月11日

2023年03月27日

2022年12月30日

2022年12月25日

2022年06月09日

2022年04月01日

2022年01月19日

2021年12月26日

2021年10月06日

2021年08月23日

2021年07月12日

2020年09月14日

2020年08月01日

2019年10月05日

2019年08月03日

2019年07月08日

2019年06月25日

2019年06月09日

2019年05月19日

2019年05月12日

2019年03月19日

2019年03月16日

2019年03月09日

2019年03月07日

2019年02月19日

2019年02月11日

2018年12月26日

2018年10月31日

2018年06月17日

2018年06月10日

2018年05月19日

2018年05月04日

2018年03月07日

2017年12月29日

2017年10月29日

2017年10月22日

2017年07月22日

2017年06月04日

2017年05月13日

2017年05月05日

2017年04月08日

2017年03月10日

2017年03月05日

2017年02月18日

2017年01月08日

2017年01月04日

2016年12月30日

2016年12月04日

2016年11月29日

2016年11月23日

2016年11月05日

2016年10月25日

2016年10月10日

2016年08月23日

2016年07月23日

2016年07月16日

2016年07月02日

2016年06月12日

2016年06月03日

2016年04月23日

2016年04月06日

2016年03月27日

2016年03月14日

2016年03月06日

2016年02月24日

2016年02月20日

2016年02月11日

2016年02月05日

2016年01月31日

2015年12月12日

2015年12月06日

2015年11月23日

2015年11月21日

2015年11月07日

2015年10月20日

2015年07月02日

2015年06月14日

2015年03月15日

2015年03月10日

2015年03月08日

2015年01月05日

2014年12月27日

2014年11月12日

2014年09月07日

2014年07月18日

2014年04月23日

2014年04月22日

2000|01|
2003|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|05|06|07|08|09|10|11|12|
2012|02|03|04|05|06|07|08|09|
2013|01|02|03|04|05|06|07|
2014|01|04|07|09|11|12|
2015|01|03|06|07|10|11|12|
2016|01|02|03|04|06|07|08|10|11|12|
2017|01|02|03|04|05|06|07|10|12|
2018|03|05|06|10|12|
2019|02|03|05|06|07|08|10|
2020|08|09|
2021|07|08|10|12|
2022|01|04|06|12|
2023|03|
2024|03|04|
<前の日記(2004年11月23日) 次の日記(2004年11月27日)> 最新 編集