DOWN LOAD BBS
HOME
HELP
新規作成
新着記事
ツリー表示
スレッド表示
トピック表示
ファイル一覧
検索
過去ログ
[
最新記事及び返信フォームをトピックトップへ
]
[ トピック内全4記事(1-4 表示) ] <<
0
>>
■177
/ inTopicNo.1)
この掲示板の XSS 脆弱性
▼
■
□投稿者/ hidetake
-(2003/04/18(Fri) 21:33:20)
この掲示板には XSS に関する脆弱性があるようです。
開発元に連絡して直してもらった方が良いと思います。
記述方法に関しては私のところに書いてあります。
参考情報
クロスサイトスクリプティング脆弱性とその対策の要領
http://www.ipa.go.jp/security/awareness/vendor/programming/a01_02.html
引用返信
[メール受信/OFF]
削除キー/
編集
削除
■178
/ inTopicNo.2)
Re[1]: この掲示板の XSS 脆弱性
▲
▼
■
□投稿者/ hidetake
-(2003/04/18(Fri) 21:56:16)
> 開発元に連絡して直してもらった方が良いと思います。
この掲示板は新しくなっていて,そちらは同じ問題は
出ないようです。スクリプトをアップデイトされた方
がよろしいかと思います。
引用返信
[メール受信/OFF]
削除キー/
編集
削除
■179
/ inTopicNo.3)
Re[2]: この掲示板の XSS 脆弱性
▲
▼
■
□投稿者/ 【多遊】
1回-(2003/04/20(Sun) 20:15:46)
■
No178
に返信(hidetakeさんの記事)
> クロスサイトスクリプティング脆弱性とその対策の要領
>
http://www.ipa.go.jp/security/awareness/vendor/programming/a01_02.html
どうもありがとうございます。一応cgiは交換してみました。微調整はまた、後日
おこないますが、
悲しげさんや皆さんのメールアドレスもここから漏れた可能性があるのでしょうか?
少し心配です。
引用返信
[メール受信/OFF]
削除キー/
編集
削除
■180
/ inTopicNo.4)
Re[3]: この掲示板の XSS 脆弱性
▲
▼
■
□投稿者/ Ogo
1回-(2003/04/22(Tue) 11:27:38)
> 悲しげさんや皆さんのメールアドレスもここから漏れた可能性があるのでしょうか?
> 少し心配です。
「XSS 脆弱性」とメールアドレス漏洩とは関係有りません。
引用返信
[メール受信/OFF]
削除キー/
編集
削除
このトピックをツリーで一括表示
トピック内ページ移動 / <<
0
>>
このトピックに書きこむ
入力内容にタグは利用できません。
他人を中傷する記事は管理者の判断で予告無く削除されます。
半角カナは使用しないでください。文字化けの原因になります。
名前、コメントは必須記入項目です。記入漏れはエラーになります。
入力内容の一部は、次回投稿時の手間を省くためブラウザに記録されます。
削除キーを覚えておくと、自分の記事の編集・削除ができます。
URLは自動的にリンクされます。
記事中に No*** のように書くとその記事にリンクされます(No は半角英字/*** は半角数字)。
使用例:
No123 → 記事No123の記事リンクになります(指定表示)。
No123,130,134 → 記事No123/130/134 の記事リンクになります(複数表示)。
No123-130 → 記事No123〜130 の記事リンクになります(連続表示)。
Name
/
E-Mail
/
└> 関連するレス記事をメールで受信しますか?
NO
YES
/ アドレス
非公開
公開
Title
/
メッセージ中には下記URLと同じURLを書き込まないで下さい
URL
/
Comment/ 通常モード->
図表モード->
(適当に改行して下さい/半角10000文字以内)
■No180に返信(Ogoさんの記事) > >>悲しげさんや皆さんのメールアドレスもここから漏れた可能性があるのでしょうか? >>少し心配です。 > > 「XSS 脆弱性」とメールアドレス漏洩とは関係有りません。
File
/
アップ可能拡張子=> /
.gif
/
.jpg
/
.jpeg
/
.png
/.txt/.lzh/.zip/.mid
圧縮ファイル[lzh,zip]は、事前に解凍してご利用下さい。
1) 太字の拡張子は画像として認識されます。
2) 画像は初期状態で縮小サイズ250×250ピクセル以下で表示されます。
3) 同名ファイルがある、またはファイル名が不適切な場合、
ファイル名が自動変更されます。
4) アップ可能ファイルサイズは1回
200KB
(1KB=1024Bytes)までです。
5) ファイルアップ時はプレビューは利用できません。
6) スレッド内の合計ファイルサイズ:[0/500KB]
残り:[500KB]
パスワード
/
半角小文字で「ケイ・アイ・アール・アイ」を入力
削除キー
/
(半角8文字以内)
解決済み!
BOX/
解決したらチェックしてください!
プレビュー/
Mode/
通常管理
表示許可
Pass/
HOME
HELP
新規作成
新着記事
ツリー表示
スレッド表示
トピック表示
ファイル一覧
検索
過去ログ
-
Child Tree
-
-
Antispam Version
-