gar vi -f -r now -SASAGAR's HOME-

Apple / ボウリング / ダンス / Dreams Come True / Disney / Disneyland Resort Paris / DTP & WEBデザイン / 飲食 / 英語 / Funderful Disney / Hong Kong Disneyland / インターネット / イタリア語 / 仕事・就職 / 韓国語 / 語学 / 日常生活 / Magic Kingdom / ものみなメディア / メディア / モブログ / Movable Type / 写真 / 注目記事 / 大学・勉強・研究 / タップダンス / タイトル画像コレクション / Tokyo Disney Resort / トレーニング / Up! / WALT DISNEY WORLD / WWDC2003
October 2, 2006

MT 3.33-ja

脆弱性に対するバージョンアップとのことです。
2006.09.26に発表されていましたが、今日やっとアップデートできました。

クロスサイトスクリプティングの脆弱性とのことですが、「クロスサイトスクリプティング」ってなんだ?って話で。
簡単に言うと、データのやりとりの中で、一部が悪意のあるスクリプトに書き換えられ、閲覧者だけでなく、サーバにも攻撃を与えるというもののようです。

それだって、わかりづらい。
じゃぁ、とりあえず、対策方法だけでも。
それは、記号類をHTMLタグに変換すること。
<を<に変換するとか、>を>に変換するとか。
そういうことですよ。

それだけで対応できるのなら、自分の作ったスクリプトも確認してみる必要があるという感じですね。
とりあえず、動作は前と変わってないですね。

blank_space
投稿者 ささがー : October 2, 2006 12:02 PM
コメントはまだありません。
blank_space
コメントする





保存しますか?



blank_space
トラックバック

このエントリーのトラックバックURL : http://member.kmrsolid.net/kent/cgi-bin/MT/mt-tb.cgi/258

blank_space