gar vi -f -r now -SASAGAR's HOME-

Apple / ボウリング / ダンス / Dreams Come True / Disney / Disneyland Resort Paris / DTP & WEBデザイン / 飲食 / 英語 / Funderful Disney / Hong Kong Disneyland / インターネット / イタリア語 / 仕事・就職 / 韓国語 / 語学 / 日常生活 / Magic Kingdom / ものみなメディア / メディア / モブログ / Movable Type / 写真 / 注目記事 / 大学・勉強・研究 / タップダンス / タイトル画像コレクション / Tokyo Disney Resort / トレーニング / Up! / WALT DISNEY WORLD / WWDC2003

October 2, 2006

MT 3.33-ja

脆弱性に対するバージョンアップとのことです。
2006.09.26に発表されていましたが、今日やっとアップデートできました。

クロスサイトスクリプティングの脆弱性とのことですが、「クロスサイトスクリプティング」ってなんだ?って話で。
簡単に言うと、データのやりとりの中で、一部が悪意のあるスクリプトに書き換えられ、閲覧者だけでなく、サーバにも攻撃を与えるというもののようです。

それだって、わかりづらい。
じゃぁ、とりあえず、対策方法だけでも。
それは、記号類をHTMLタグに変換すること。
<を<に変換するとか、>を>に変換するとか。
そういうことですよ。

それだけで対応できるのなら、自分の作ったスクリプトも確認してみる必要があるという感じですね。
とりあえず、動作は前と変わってないですね。

blank_space
投稿者 ささがー : 12:02 PM | コメント (0) | トラックバック

2006年10月

title200610.jpg

もう、10月ですね。
先月、更新するような内容が見つかりませんでした...。(汗)
でも、早速MTのバージョンアップもあるので、この後、アップデートして、記事を書こうと思います。

今月のテーマは、先月、東京ディズニーシーにオープンした「タワー・オブ・テラー」。
緑の稲妻でタイトルを出してます。
緑ってところが、タワー・オブ・テラー。
まぁ、それだけなんですけど...。

今月も、どうぞおつきあい下さい。

blank_space
投稿者 ささがー : 11:34 AM | コメント (0) | トラックバック
注目記事
blank_space
読者の方からのメッセージ
blank_space
記事一覧