X



危険タグ 破壊タグ
■ このスレッドは過去ログ倉庫に格納されています
0001nobodyさん
垢版 |
2005/08/09(火) 14:26:09ID:I9gLtic+
掲示板プログラムなどでこれは弾いておいた方がいいだろう
ってものを指摘してみるスレ
正規表現で書いてもらえるとうれしいな
0004nobodyさん
垢版 |
2005/08/09(火) 14:35:18ID:???

   〃∩ ∧_∧
   ⊂⌒(  ・ω・)  夏だなァ
     `ヽ_っ⌒/⌒c     
        ⌒ ⌒
0006nobodyさん
垢版 |
2005/08/09(火) 22:22:07ID:???
っていうか、逆だろ。
使える方を指定しろよ。
0007nobodyさん
垢版 |
2005/08/10(水) 03:23:13ID:WspJVNGT
おい、おまいら。
今なら、はてなダイアリーにて、ウザいキーワードをこっそり削除できますよ?
----
naoya 『キーワード登録の際のPOSTの中身に、cnameとoldcnameというのがあって、
 これらが異なっていればカテゴリ移動と判断されて「change category to」扱いになります。
 つまり、もともと削除予定キーワードであっても、oldcmaneをウェブとかにして、
 cnameを削除予定にすれば、 change category to 削除予定キーワードが連続で
 記録されることになります。』 (2005-08-08 13:15:43)
naoya 『ということは逆に、削除予定にしたいけど編集者に通知メールを送りたくない、
 という場合には、oldcname,cnameをともに削除予定にしてしまえば
 (change category扱いにならないので)よいわけです。』 (2005-08-08 13:17:36)
----

不具合じゃねーか。堂々と語るな!
0010nobodyさん
垢版 |
2005/08/12(金) 10:24:29ID:+kwZdRNZ
ばか>>1晒しあげ
0012nobodyさん
垢版 |
2005/08/25(木) 03:27:03ID:???
>>11
おいおい
<.*>の間違いじゃねーのか?
0013nobodyさん
垢版 |
2005/08/25(木) 05:09:36ID:???
>12
気にしないで下さい
ただの肛門です
0015nobodyさん
垢版 |
2005/11/16(水) 15:55:23ID:g6eDl9Wu
破壊タグってどうやって作るんですか?
0016nobodyさん
垢版 |
2005/11/16(水) 17:46:22ID:???
コレでOK
preg_replace("/.+/","JAPANESE BERON & BERON","$strstr");
0017吉田
垢版 |
2005/12/12(月) 20:06:24ID:FD3qUgYA
タグってメールの本文に書くのですか?あとどんな形で携帯に影響を与えるのですか?
0018nobodyさん
垢版 |
2005/12/13(火) 00:46:24ID:L/GZej3J
ナイスだ吉田
0020NO NAME
垢版 |
2005/12/28(水) 14:02:47ID:???
<STYLE>
<DIV ALIGN=CENTER><!--#geoguide start --></DIV>
0021nobodyさん
垢版 |
2005/12/29(木) 11:55:45ID:CKk48OSO
>>6
フォントを弄るとか、色を変えるみたいなレベルじゃないんだよ
例えば使わせたくないタグが一つだけだとすると、
残りの膨大なタグをいちいち指定するのか?
0022nobodyさん
垢版 |
2005/12/29(木) 16:00:06ID:???
>>21
>>6じゃないがそうする。たかだか200個じゃん。
それとも君は危険なタグの完全なリストを持ってるのか?廃止やら非推奨やら独自拡張やら入り乱れてるわけだが。

もし君の知らないのがあったらどうするんだい。

ちなみに、自分のところで使えるのは40個、属性13個、styleの属性10個だな。

勝手に使っても安全なタグなんてそんなにない。
0023nobodyさん
垢版 |
2005/12/29(木) 16:26:48ID:???
普通は>>6だろ。
鯖の設定でも基本はdeny allして、許可したいやつをallowなわけで。
0024nobodyさん
垢版 |
2006/02/08(水) 01:48:17ID:yoqXS/4i
はてなダイアリー本体のXSS脆弱性
http://d.hatena.ne.jp/hoshikuzu/20060204#P20060204HATENABODYBACKGROUND
いくら修正が迅速でも、そんなものはアジャイルとは言いません。むしろ逆。
簡単なエスケープすら最初から出来ないようでは、そもそも生産性が悪すぎです。
基本を押さえていればこんなことは起きませんから。
本来不要な、あわてながら泣きながらのXSS対策修正などしなくて良いはずです。

はてな内部には、基本的な監査能力がないのでしょうか。
恐らく自前で開発ツールを作っているはずですが、
そこには過去のノウハウが詰め込まれていないのでしょうか。

なさけないこと…悲しいこと…
0025名無しさん
垢版 |
2006/05/19(金) 17:00:45ID:8IOo0tl8
<FORM ACTION='#'><SELECT NAME='!'><OPTION VALUE='#'>
0026名無しさん
垢版 |
2006/05/19(金) 17:07:27ID:8IOo0tl8
<font size=10>わお
0027はてな
垢版 |
2006/05/19(金) 17:59:00ID:???
>>24
うるせーバカ!そんな事知るかよ!
0028レオン
垢版 |
2006/05/23(火) 14:13:53ID:xG4laSpf
www
0029nobodyさん
垢版 |
2006/05/29(月) 01:34:17ID:???
つうか普通ホワイトリストだろ
ブラックリストにしたら新タグが追加される度に
対応しなきゃいけないじゃんよ
0030nobodyさん
垢版 |
2006/06/07(水) 15:23:57ID:yHtvvUHS
<span style="width:100%; filter:glow(color=red)">

0031nobodyさん
垢版 |
2006/06/10(土) 15:39:03ID:???
>>29
うるせーよ!いまさら負けを認めるわけにいかないだろ!?
ブラックリストで良しとしろよ。融通のきかねぇやつだ。
0032匿名
垢版 |
2006/06/10(土) 23:37:26ID:VBlswHfa
破壊タグ(といってもいいのだろうか)ってその効果をすべて消すタグってのは存在するんですか?
0036nobodyさん
垢版 |
2006/07/25(火) 03:18:22ID:8jG8lMi7
<HR SIZE=9999 COLOR=BLACK>
0038_
垢版 |
2006/08/25(金) 15:37:37ID:???
>>32
イメージタグが使えたら楽勝
0039質問野朗
垢版 |
2006/08/31(木) 13:47:43ID:???
ちょっと頼みごとです。
破壊タグ・危険タグを知ってる方いれば教えてくれませんか?
作ろうにも作り方がわからないんで;;;
できれば効果とその貼り方を添えて欲しいです。
0040nobodyさん
垢版 |
2006/08/31(木) 13:57:05ID:Z1ZYItuf
知ってどうする気だろう
0041nobodyさん
垢版 |
2006/08/31(木) 18:38:59ID:???
危険タグ・破壊タグを排除とかじゃなくて、
ホワイトリストを作っておいて、それに該当しなければ
危険タグとすればいいと思うんだ。うん。
0042nobodyさん
垢版 |
2006/08/31(木) 20:09:20ID:0V6xjwvP
wwwwwwwwwwwwwwwwwwww
こんな単語5年ぶりに見たwwwwwwwwwwww
0043dddd
垢版 |
2006/09/12(火) 18:44:48ID:QEifxxwl
#2[<MARQUEE>]
0044nobodyさん
垢版 |
2006/09/12(火) 21:37:15ID:???
webアプリは自分の知らない物は全部カットしれ
0046殺人鬼
垢版 |
2006/10/11(水) 06:48:17ID:H09F7EK6
破壊タグって言うのは掲示板を荒らす時に使うのが破壊タグで危険タグは携帯が止まったり勝手に電話したりするやつが危険タグかな。使い方は貼るだけ。
0048nobodyさん
垢版 |
2006/12/09(土) 17:25:47ID:k1+g2Cld
<smap>破壊タグ</smap>
0049nobodyさん
垢版 |
2006/12/10(日) 16:58:16ID:???
うちの掲示板は正規表現で<>をエンティティ参照に変換してますから安心でごわす。
0050send
垢版 |
2006/12/17(日) 16:56:27ID:???
タグ初心者です。いろいろタグについて教えてください。
0051nobodyさん
垢版 |
2006/12/17(日) 20:28:15ID:???
【危険タグ】>>1
【説明】クソスレ発生地点へのリンクが張られてしまう危険なタグ
    補足だがサイトの穴を付いてクソスレを立てるのが1である。
0052nobodyさん
垢版 |
2006/12/18(月) 01:40:33ID:???
>>50
>>タグ初心者です。いろいろタグおお教えてください。
HTMLの仕様読んで来い。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況